Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.
Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.
Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.
Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.
"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.
Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.
Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.
Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.
Související
Ministerstvo reaguje na obavy zaměstnavatelů kvůli jednotnému hlášení
Babiš vyzval zbrojařské firmy k maximálnímu zabezpečení areálů
Aktuálně se děje
před 11 minutami
Trump pozastavil Projekt Svoboda. Blokáda i mírová jednání pokračují
před 55 minutami
Smutná zpráva z Nepálu. Na Makalu zemřel český horolezec
před 2 hodinami
Počasí přinese do Česka další bouřky
Aktualizováno před 7 hodinami
OBRAZEM: Ruce pryč od médií. Tisíce lidí v Praze protestovaly proti zestátnění ČT a ČRo
včera
Den před příměřím byl na Ukrajině krvavý. Kyjev hlásí 17 mrtvých, armáda útočila v ruském vnitrozemí
včera
CNN: Trump se stal historicky nejméně populárním prezidentem USA
včera
WHO: Na palubě lodi MV Hondius mohlo dojít k vzácnému přenosu hantaviru z člověka na člověka
včera
V Moskvě budou čekat Putin a Lukašenko. Fico stále plánuje cestu do Ruska
včera
Došlo na slova vědců. Zesláblý keporkak Timmy zřejmě uhynul
včera
Hegseth: Cesta Hormuzským průlivem je volná. Írán se ztrapnil a uchýlil k mezinárodnímu vydírání
včera
Další nakažení hantavirem na MV Hondius. Přístav výletní lodi zakázal zakotvit, cestující na břeh nesmí
včera
Oznámení nových Trumpových cel zahýbalo Evropou. Od lídrů přišla rázná reakce
včera
Vypíná internet, zavádí příměří. Jak se Rusko chystá na oslavy Dne vítězství?
včera
Projekt Svoboda očima expertů: Pochybují, že USA mají dostatek kapacit
včera
Nebezpečné počasí v Česku. Kromě požárů hrozí i bouřky, mohou být silné
včera
Rusko zřejmě kvůli oslavám Dne vítězství vypnulo v Moskvě a Petrohradu internet
včera
Ještě jsme ani nezačali, varuje Írán USA. Trump hrozí vymazáním z povrchu zemského
včera
Krátkodobé příměří na Ukrajině. Po Putinovi rozhodl i Zelenskyj
včera
Nové napětí v Hormuzském průlivu. Trump zmínil palbu na lodě, Írán reaguje
včera
Hasiči dostali požár v Českém Švýcarsku pod kontrolu. Zásah pokračuje
Hasiči zásadně pokročili s hašením požáru v Českém Švýcarsku, s nímž zápasí už od soboty. Oheň se v pondělí podařilo dostat pod kontrolu, už dnes by se měly snížit počty nasazených jednotek. Zásah by mohl skončit do konce probíhajícího týdne.
Zdroj: Jan Hrabě