Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.
Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.
Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.
Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.
"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.
Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.
Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.
Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.
22. května 2026 17:01
Půl roku od prvního zákazu sociálních sítí: Jak se žije mladým v Austrálii dnes?
Související
Ministerstvo reaguje na obavy zaměstnavatelů kvůli jednotnému hlášení
Babiš vyzval zbrojařské firmy k maximálnímu zabezpečení areálů
Aktuálně se děje
před 1 hodinou
O víkendu nastane průlom ve vztazích s Íránem, slibuje Trump. Vždyť jsme nikam nepokročili, tvrdí Teherán
před 2 hodinami
Evropská unie plánuje uvalit sankce na čínské společnosti podporující Rusko
před 2 hodinami
Ruské vzdušné útoky na Ukrajinu výrazně nabraly na intenzitě
před 3 hodinami
Izrael a Libanon se dohodly na obnovení křehkého příměří
před 5 hodinami
Počasí o víkendu: Tropické teploty nedorazí, naopak hrozí déšť
včera
Země kvůli ebole zavádí zákazy cestování. WHO je silně proti
včera
Evropu spaluje stále extrémnější počasí. Proč s tím vlády nic nedělají?
včera
Politico: EU zahájí ještě v červnu přístupové rozhovory s Ukrajinou
včera
Historie se opakuje. Trump pohrozil zavedením cel 60 obchodním partnerům
včera
Rozhodnutí Trumpa jmenovat nového šéfa amerických tajných služeb vyvolalo vlnu kritiky a údivu
včera
Poslanci jednají o návratu EET. Zasedat mohou až do noci
včera
Křehké příměří opět narušeno. Evropská komise ostře zkritizovala plán USA
včera
Sledujeme vlakové neštěstí v přímém přenosu. Situace se vymkne kontrole, varuje uznávaný expert na ebolu
včera
Designové sprchové sety mění pravidla možností
včera
Schillerová představila zásadní změny důchodového systému
včera
Rusko války proti Ukrajině nelituje. Jedna věc se přesto mění
včera
Ukrajina vrací úder. Na Rusko posílá stovky dronů
včera
Bahrajn likviduje íránské rakety a drony, Kuvajt po útocích zavřel letiště
včera
Deštivé počasí úřaduje. Došlo i na bouřky, místy má občasně pršet až do neděle
včera
Američané a Íránci na sebe vzájemně útočili. Mírová jednání jsou na mrtvém bodě
Uplynulé hodiny opět ukázaly, jak křehké je příměří na Blízkém východě. Američané a Íránci na sebe totiž vzájemně útočili. Obě strany tvrdí, že jednaly v sebeobraně či odvetě. Informovala o tom britská stanice BBC. Žádný pokrok v mírových rozhovorech není hlášen.
Zdroj: Lucie Podzimková