Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.
Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.
Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.
Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.
"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.
Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.
Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.
Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.
Související
Budoucnost ekonomických vztahů Moskvy se Západem. Ekonom si jeden scénář neumí představit
Trumpova strategie nevyšla. Kvůli clům zdražíme, ať si náklady zaplatí Američané, vzkazují firmy
Aktuálně se děje
včera
Kdo nahradí Si Ťin-pchinga? V Číně se spekuluje o nástupci i útoku proti Tchaj-wanu k udržení moci
včera
Macinka snížil pomoc Ukrajině na třetinu. Msta na lidstvu, reaguje Lipavský
včera
„50 dolarů, když jej uvidíte do konce.“ Film Melanie Trumpové je propadák, návštěvnost se zřejmě navyšuje uměle
včera
Ekonomika roste, hypotéky ale nezlevní, rozhodla ČNB. Nejistotou je válka na Ukrajině
včera
Myslím, že bych měl jít do nebe, prohlásil Trump. Vykonal prý „obrovské množství dobrých“ věcí
včera
Do roku 2050 téměř vymře třetina známých druhů zvířat, varují vědci. Vytváří obří biotrezor
včera
Náhrada za Turka? Byl bych lepší ministr než Pavel prezident, tvrdí podnikatel Richard Chlad
včera
Kyjev a Moskva si vyměňují zajatce, potvrdil Zelenskyj. Ruský útok se po vypnutí Starlinku hroutí
včera
Británie se po zveřejnění Epsteinových dokumentů zmítá v krizi. Pod Starmerem se láme větev
včera
Unikát letošní olympiády: Sportovci obdrží nejdražší medaile v historii her
včera
Macinka je připraven být dva roky dvojministrem. Ve volbách očekává porážku Pavla
včera
Zelenskyj řekl, kolik ukrajinských vojáků zemřelo od začátku války
včera
Je hotovo. Umělá inteligence dosáhla lidské úrovně, tvrdí část vědců
včera
Jan Darmovzal popsal drastické podmínky venezuelského vězení. Dodnes má zdravotní problémy
včera
OSN stojí před kolapsem, varoval Guterres. Podle nejhorších scénářů nastane za pár měsíců
včera
Svět spadnul do nejistoty. Jaderné smlouvy exspirovaly, jaderný konflikt hrozí víc než kdy dřív
včera
Zimní počasí nabídne jinou tvář, naznačuje předpověď na příští týden
4. února 2026 22:00
Pavel bude na slavnostním zahájení ZOH i závodech Sáblíkové a Ledecké
4. února 2026 21:11
Plzeň prošla ligovou fází Evropské ligy jako nůž máslem. Po Portu neprohrála ani s Basilejí
4. února 2026 20:28
Babišova vláda pokračuje. Opozice neuspěla se snahou o vyslovení nedůvěry
Předpokládaným výsledkem skončila mimořádná schůze Poslanecké sněmovny, na které se opozice snažila vyslovit nedůvěru vládě premiéra Andreje Babiše (ANO). Kabinet, jenž získal důvěru poslanců teprve v polovině ledna, v hlasování obstál.
Zdroj: Jan Hrabě