Na více než třetinu podnikových sítí po celém světě již zaútočili hackeři ve snaze zneužít nově objevenou zranitelnost pro aplikace java. Bezpečnostní díra byla objevená minulý týden v open source knihovně Apache Log4j, která se používá pro přihlašování v milionech aplikací java nebo webových službách.
Uvedly to dnes bezpečnostní firmy Check Point a Kaspersky s tím, že jde o jednu z nejvážnějších zranitelností odhalených v posledních letech s hodnocením deset na desetibodové škále nebezpečnosti.
Jde o velmi nebezpečnou zranitelnost třídy Remote Code Execution (RCE), která umožňuje útočníkům spouštět libovolný kód a potenciálně převzít plnou kontrolu nad systémem na napadeném serveru. Check Point podle svého dnešního vyjádření od pátku zastavil už více než 820.000 pokusů o zneužití této zranitelnosti. Více než 46 procent pokusů mají na svědomí známé hackerské skupiny. A pokusy o zneužití zranitelnosti registruje více než 36,8 procenta podnikových sítí po celém světě.
Podle antivirové firmy Avast jsou ohrožené známé internetové platformy jako Apple, Amazon, Steam, Twitter nebo Minecraft. "Zranitelnost umožňuje útočníkům přístup k cizímu zařízení. A to klidně jednoduše jako třeba odesláním speciálního textu do chatovacího okna zranitelné aplikace. Následně tak mohou zařízení infikovat malwarem, krást data nebo je jakkoli jinak zneužít. V nebezpečí nejsou pouze zařízení přímo připojená k internetu, útočníci se dokáží dostat i do vnitřních sítí, které tyto speciální vstupy následně zpracovávají za použití zmíněné knihovny Log4j," uvedl ředitel výzkumu škodlivých programů Avastu Jakub Křoustek.
"Na rozdíl od jiných významných kybernetických útoků, které se týkají jednoho nebo omezeného počtu programů, je Log4j v podstatě součástí každého javového produktu nebo webové služby a je velmi obtížné vše manuálně záplatovat. Ihned po odhalení zranitelnosti začaly hackerské skupiny skenovat internet a hledat zranitelná místa. Navíc se neustále objevují nové možnosti zneužití a obelstění ochran. Zranitelnost, vzhledem ke složitosti záplatování a snadnosti zneužití, bude mít dopad na organizace několik dalších let, pokud společnosti a služby nepřijmou okamžitě odpovídající opatření," dodal Daniel Šafář z české pobočky Check Pointu.
Na první pohled se zranitelnost snaží zneužívat zejména těžaři kryptoměn, ale je pravděpodobné, že to jen maskuje závažnější útoky například na banky, kritickou infrastrukturu a národní bezpečnost. Bezpečnostní týmy musí rychle reagovat, protože následky mohou být podle bezpečnostních firem zničující.
Nová zranitelnost je podle Jevgenije Lopatina z firmy Kaspersky obzvláště problematická. "Útočníci mohou získat úplnou kontrolu nad systémem, ale nebezpečná je i v tom, jak snadno se dá použít - dokonce i nezkušeným hackerem. Průběžně vidíme, jak se kyberútočníci snaží aktivně najít software, který by mohli napadnout,“ dodal.
Bezpečnostní firmy uživatelům doporučují, aby si stáhli nejnovější verzi knihovny 2.15.0. Ke stažení je na stránce projektu Apache. Firmy by také měly používat bezpečnostní řešení, které poskytuje komponenty zaměřené na prevenci zneužití, zranitelnosti a správu oprav.
Související
Babiš vyzval zbrojařské firmy k maximálnímu zabezpečení areálů
Budoucnost ekonomických vztahů Moskvy se Západem. Ekonom si jeden scénář neumí představit
Aktuálně se děje
včera
Ceny Anděl 2025 předány. Uspěli Michal Prokop, James Cole i Gufrau a Victor Kal
včera
Bílý dům oficiálně odhalil plány Trumpova největšího oblouku na světě
včera
Trump plánuje udělit milost každému, kdo se přiblížil k Oválné pracovně na 200 stop
včera
CNN: Američané odcházejí z USA do zemí jako je Česko. Hledají bezpečí, nižší náklady a pomalejší tempo
včera
Tesla slaví. První evropská země schválila autonomní řízení FSD
včera
Jednání o ukončení války v Íránu narazilo na nečekaný problém: Teherán neví, kam dal miny
včera
Hrozí rozpad NATO? Experti vysvětlují, co se v alianci děje
včera
V pákistánském Islámábádu začaly mírové rozhovory mezi Íránem a USA
včera
Experti: Bomba u srbského plynovodu byla snahou ruských tajných služeb ovlivnit volby v Maďarsku
včera
Hnutí MAGA pochybuje o Trumpově duševním zdraví. Ztroskotanci, hlupáci, vzteká se prezident
včera
Co potřebujete vědět o volbách v Maďarsku: Výsledky se mohou sčítat týden, průzkumy věstí pád Orbána
včera
Kamala Harris zvažuje kandidaturu na prezidenta v roce 2028
včera
Maďarsko na prahu historického přelomu. Do voleb zbývá jediný den
včera
Historický milník: Mise Artemis II úspěšně dokončena, astronauti se v pořádku vrátili na Zemi
včera
Počasí bude o víkendu stabilní. Oproti pátku se změní k lepšímu
10. dubna 2026 21:58
Návrat Chlopčíka a jedna novicka. StarDance odhalila složení poroty
10. dubna 2026 21:05
Praha prozradila, jak Dvorecký most změní hromadnou dopravu
10. dubna 2026 20:22
Důchody ovlivní i další svátky. V květnu budou dva výplatní termíny jiné
10. dubna 2026 19:37
Češi se podíleli na mezinárodní operaci proti útočníkům s vazbami na Rusko
10. dubna 2026 18:59
Trumpův vzkaz Íránu přinutil slavného herce k reakci. Bílý dům se ozval
Dlouhotrvající slovní válka mezi současným americkým prezidentem Donaldem Trumpem a slavným hercem Georgem Clooneym se opět rozhořela. Clooney zkritizoval politika za jeho výhrůžky Íránu v uplynulých dnech. Bílý dům následně prudce reagoval.
Zdroj: Lucie Podzimková