Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.
Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.
Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.
Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.
"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.
Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.
Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.
Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.
Související
Budoucnost ekonomických vztahů Moskvy se Západem. Ekonom si jeden scénář neumí představit
Trumpova strategie nevyšla. Kvůli clům zdražíme, ať si náklady zaplatí Američané, vzkazují firmy
Aktuálně se děje
před 44 minutami
Kontrolujeme Hormuzský průliv, prohlásil Írán. USA to popírají
před 1 hodinou
Izrael vyhrožuje vraždou každému, kdo stane v čele Íránu. Bude okamžitým cílem, varuje
před 2 hodinami
Írán zasáhl americkou základnu v Kataru. Izrael útočí po celém Teheránu
před 3 hodinami
Počasí: Během dne se oteplí až na 17 stupňů, mrazy ale zatím zůstanou
včera
Francie posílá na Blízký východ letadlovou loď. Britské stíhačky začaly sestřelovat íránské drony
včera
Írán už nemá žádné námořnictvo, letectvo ani radary, prohlásil Trump
včera
Španělsko je příšerný spojenec, prohlásil Trump. Kvůli Íránu s ním přerušil všechny obchodní styky
včera
Trump nastínil nejhorší možný scénář pro Írán
včera
Izraelská armáda vyslala jednotky na území Libanonu
včera
Macinka si za zády Pavla listoval v Rudém právu. Někdo mi to dal, vysvětlil
Aktualizováno včera
Policie zasahuje na ministerstvu životního prostředí
včera
Válka v Íránu se začíná propisovat do cen ropy a plynu. Zdražit mohou i potraviny
včera
Neziskovky nahrazují roli státu v péči o zranitelné, připomněl Pavel poslancům
včera
Macinka by měl vážit slova. Češi mají problém se dostat domů a neváhají kritizovat
včera
Válka se brzy přelije i do Evropy, důsledky pocítí každý člověk na Zemi, varuje Írán
včera
Petr Pavel dorazil do Sněmovny. Řešit se má Írán i kontrola hospodaření České televize a rozhlasu
včera
Hizballáh nás podvedl, zuří libanonská vláda. Naštvaní jsou i obyčejní lidé
včera
Izraelská armáda podnikla cílené údery na vládní čtvrť v Teheránu, zasáhla prezidentskou kancelář
včera
Ceny ropy a zemního plynu kvůli válce na Blízkém východě dál prudce rostou
včera
Odvrácená strana bombardování: Útoky podněcují Íránce, aby se semkli proti Západu
Izraelská armáda v úterý oznámila, že během nejnovější vlny náletů na libanonskou metropoli zasáhla klíčová mocenská centra hnutí Hizballáh. Podle prohlášení Izraelských obranných sil (IDF) se útoky v Bejrútu soustředily na velitelská stanoviště, sklady zbraní a další objekty patřící zpravodajskému ředitelství této organizace. Nad městem byly po dopadech raket vidět mohutné sloupy kouře stoupající zejména z jižních předměstí.
Zdroj: Libor Novák