Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.
Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.
Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.
Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.
"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.
Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.
Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.
Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.
26. srpna 2026 18:05
Meta zaplatí pokutu 17 miliard dolarů. Facebook a Instagram čekají stěžejní změny
Související
Nový systém podpory pro české firmy. Havlíček spustil CzechBusiness
Ministerstvo reaguje na obavy zaměstnavatelů kvůli jednotnému hlášení
Aktuálně se děje
včera
Posádka mise Artemis II převzala od Trumpa nejvyšší americké vesmírné vyznamenání
včera
Vlna vymazala z povrchu země celé vesnice. Zaplavená místa jsou nepřístupná, kolik lidí bahno pohřbilo nikdo neví
včera
USA potřebují venezuelskou ropu víc než kdy dřív. Z kontroverzní dohody mohou těžit všichni
Aktualizováno včera
Tragédie u Buči: Ruský noční úder si vyžádal nejméně 37 mrtvých a stovky evakuovaných
včera
Jednání o míru se nekoná. Rozhovory jsou mrtvé, přiznává Moskva
včera
Královské námořnictvo provedlo mimořádnou operaci. Sledovalo ruská plavidla v britských vodách
včera
Ruší Netflix, nekupují pivo. Kanaďané začali bojkotovat americké služby a zboží
včera
Katastrofální povodně v Nepálu mají už přes 600 mrtvých. Pohřešují se 3000 lidí
včera
Merz obviní Rusko z pokusu o dronový útok v Lipsku. Německo oznámí rozsáhlé sankce
včera
Čína záběry katastrofy v Nepálu cenzuruje. Ven nepustí videa ani výpovědi svědků
včera
Ruská armáda přichází na Ukrajině každý měsíc o 6 000 vojáků více, než kolik dokáže rekrutovat
včera
Katastrofa v Nepálu už má přes 600 mrtvých. Tisíce lidí se dál pohřešují
včera
Víkendové počasí. Největší teplo si užije jižní Morava
28. srpna 2026 22:06
Málem to odhalila jako první. Camilla promluvila o rakovině britského krále Karla
28. srpna 2026 20:21
Ministerstvo reaguje na útoky na pracovníky OSPOD. Podává trestní oznámení
28. srpna 2026 18:52
Lepší penzijko. Vláda schválila změny ve spoření na důchod
28. srpna 2026 17:37
Tři děti utrpěly zranění při nehodě na D2. Policie apeluje na řidiče
28. srpna 2026 16:20
Jak se ledovec promění ve smrtící vlnu z bahna a vody? Odborník vysvětlil, co se stalo v Nepálu
28. srpna 2026 15:03
Z Ruska přišel nečekaný návrh: Udržujme s NATO dialog, abychom zabránili neúmyslné válce
28. srpna 2026 14:26
Počasí: Na Česko se ženou silné bouřky. V jednom kraji mohou být podle meteorologů extrémní
Do České republiky postupuje od západu zvlněná studená fronta, která s sebou přináší dešťové srážky, přeháňky a místy i silné až velmi silné bouřky. Nejpravděpodobnější výskyt intenzivních bouřkových jevů meteorologové očekávají v jižních a jihozápadních Čechách. Naopak nejnižší riziko bouřek i výraznějších srážek platí pro jihovýchodní polovinu Moravy a Slezska.
Zdroj: Libor Novák