Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.
Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.
Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.
Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.
"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.
Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.
Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.
Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.
16. července 2026 13:55
Google zakročil. Z obchodu Play smazal ruský mail, sociální síť i chatovací aplikaci Kremlu
Související
Ministerstvo reaguje na obavy zaměstnavatelů kvůli jednotnému hlášení
Babiš vyzval zbrojařské firmy k maximálnímu zabezpečení areálů
Aktuálně se děje
před 33 minutami
Výhled počasí na měsíc. Po tropech se budou teploty přibližovat k normálu
včera
Krajská organizace přišla o miliony. Byl to opravdu podvod, míní vyšetřovatelé
včera
Německou reprezentaci přebírá Klopp, v Itálii zkrachovala jednání s Guardiolou
včera
Poslední dny platnosti nejstarších občanek. Mezi lidmi jsou jich stále tisíce
včera
Trump tvrdí, že Íránu naslouchá. Jedné podmínky se však nehodlá vzdát
včera
Knížák bude mít pohřeb se státními poctami, rozhodla vláda
včera
Policie řeší černou šelmu na Táborsku. Svědkyně natočila video
včera
Meteorologové očekávají týden tropů. Riziko požárů se opět zvýší
včera
Vlivná členka MAGA se odjela na Ukrajinu přesvědčit, jak vypadá válka. Okamžitě pošlete Patrioty, píše Trumpovi
včera
Evropské automobilky v úpadku? Macron a Merz chtějí zabránit přílivu čínských značek
včera
Ženevské úmluvy v úpadku? Od Ukrajiny po Gazu, nemocnice jsou stále častějším terčem útoků
včera
Vláda odmítla zavřít obchody o všech svátcích. Schválila přepis auta bez návštěvy úřadu i zóny pro větrníky
včera
Evropu spalují jedny z nejhorších lesních požárů v historii. Uhasit je potrvá měsíce
včera
Rusko chce po Evropě finanční odškodnění za škody způsobené během války na Ukrajině
včera
Zelenskyj: Moskva plánuje zapojit do bojů na Ukrajině dalších 30 tisíc severokorejských vojáků
včera
Trump poslechl vedení armády. Přestal bombardovat Írán
včera
Pentagon zveřejnil nová data. Mrtvých a zraněných amerických vojáků v Íránu jsou stovky
včera
Anonym vyhrožuje útoky po celém Česku. Policie spustila kontroly
včera
Zelenskyj je příživník, prohlásil Arakčí a pohrozil Ukrajině
včera
Útočník z Berlína nebyl neznámou. Kontaktoval teroristy, měl jít za mříže
Mladík podezřelý ze sobotního teroristického útoku v Berlíně, jehož policisté v neděli zastřelili, nebyl pro německé bezpečnostní složky neznámou osobou. V Německu se již dříve dopustil zločinů, loni vycestoval ze země a kontaktoval teroristy z Islámského státu.
Zdroj: Lucie Podzimková