Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Exploatarea Log4Shell continuă: peste 30.000 de scanări raportate în ianuarie
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Exploatarea Log4Shell continuă: peste 30.000 de scanări raportate în ianuarie

Curierul Național
Autor Curierul Național
Publicat 27 ianuarie 2022
Distribuie
foto: mobilissimo.ro

Descoperit în decembrie 2021, Log4Shell a devenit rapid popular ca fiind vulnerabilitatea anului. Deși Apache Foundation a lansat un patch pentru acesta la scurt timp după descoperirea sa, vulnerabilitatea continuă să reprezinte o amenințare imensă pentru indivizi și organizații. În primele trei săptămâni din ianuarie, produsele Kaspersky au blocat 30.562 de încercări de a ataca utilizatorii folosind exploit-uri care vizează vulnerabilitatea Log4Shell.

CVE-2021-44228 sau Log4Shell este o vulnerabilitate de clasă Remote Code Execution (RCE), ceea ce înseamnă că, dacă este exploatată pe un server vulnerabil, atacatorii dobândesc capacitatea de a executa cod arbitrar și pot prelua controlul deplin asupra sistemului. Acest CVE a fost clasat pe locul 10 din 10 în ceea ce privește severitatea.

Vulnerabilitatea este extrem de atractivă pentru infractorii cibernetici, deoarece le permite să obțină control complet asupra sistemului victimei și este ușor de exploatat. De când a fost raportată pentru prima dată, produsele Kaspersky au detectat și prevenit 154.098 de încercări de a scana și ataca dispozitive prin țintirea vulnerabilității Log4Shell. Majoritatea sistemelor atacate au fost localizate în Rusia (13%), Brazilia (8,97%) și SUA (7,36%).

Deși Apache Foundation a lansat deja un patch pentru acest CVE, este nevoie de săptămâni sau luni pentru ca furnizorii să-și actualizeze software-ul. Deloc surprinzător, experții Kaspersky au observat că atacatorii rău intenționați continuă să efectueze scanări pe scară largă pentru a exploata Log4Shell. În primele trei săptămâni din ianuarie, produsele Kaspersky au blocat 30.562 de încercări de a ataca utilizatorii prin țintirea vulnerabilității Log4Shell. Mai mult, aproape 40% dintre aceste încercări au fost depistate în primele cinci zile ale lunii, în perioada 1-5 ianuarie.

CITEȘTE ȘI

Adoptă Inteligența Artificială și tehnologiile moderne sau riști să fii înlocuit: Importanța competențelor noi pentru angajați, începând cu 2024
22 aprilie 2024
Konica Minolta lansează AccurioPro Connect
24 ianuarie 2019

„Cu siguranță vedem că au existat mult mai puține scanări și tentative de atacuri folosind Log4Shell decât au fost în primele săptămâni, când a fost descoperit inițial. Totuși, încercările de a exploata această vulnerabilitate vor rămâne de actualitate. După cum arată telemetria noastră, infractorii cibernetici își continuă activitățile de scanare în masă și încearcă să folosească codul exploatabil. Această vulnerabilitate este exploatată atât de actori avansați de amenințări, care vizează organizații specifice, cât și de oportuniști care caută pur și simplu orice sisteme vulnerabile pentru lansarea atacurilor. Îndemnăm pe toți cei care nu au făcut încă acest lucru, să folosească patch-ul și o soluție de securitate puternică pentru a se menține protejați”, spune Evgeny Lopatin, expert în securitate la Kaspersky.

Produsele Kaspersky protejează împotriva atacurilor care folosesc vulnerabilități, inclusiv utilizarea PoC-urilor, sub următoarele denumiri:

  • UMIDS:Intrusion.Generic.CVE-2021-44228.
  • PDM:Exploit.Win32.Generic

Pentru a vă proteja împotriva acestei noi vulnerabilități, experții Kaspersky recomandă:

  • Instalarea celei mai recente versiuni de library. O puteți descărca de pe pagina proiectului. Dacă utilizați o versiune library de la un alt furnizor, va trebui să monitorizați și să instalați actualizări în timp util, de la un furnizor de software.
  • Urmând ghidurile proiectului Apache Log4j: https://logging.apache.org/log4j/2.x/security.html.
  • Companiile folosesc de regulă o soluție de securitate care oferă componente de gestionare a vulnerabilităților, de prevenire a exploatării și a corecțiilor, cum ar fi Kaspersky Endpoint Security for Business. Componenta Kaspersky Automatic Exploit Prevention monitorizează, de asemenea, acțiunile suspecte asupra aplicațiilor și blochează execuțiile de fișiere rău intenționate.
  • Utilizarea de soluții precum Kaspersky Endpoint Detection and Response și Kaspersky Managed Detection and Response, care ajută la identificarea și oprirea atacurilor în primele etape, înainte ca atacatorii să-și poată atinge obiectivul final.
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior Erste Group primește recunoașterea pentru promovarea egalității de gen prin listarea pe indexul Bloomberg GEI 2022
Articolul următor Coreea de Nord a lansat un „proiectil neidentificat” în Marea Japoniei
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

Taxa de carbon de la 1 ianuarie 2026 va scumpi semnificativ construcțiile în România
Construcții Economie
Agenția Moody’s retrogradează Budapesta la „risc crescut de incapacitate de plată”
Economie Extern
Antreprenoriatul se învață în practică, nu din manuale: bilanțul a 10 ani de educație antreprenorială aplicată
Actualitate

RSS Știri Financiare

  • Eficiența în retail: Cum micile detalii de organizare influențează profitabilitatea și relația cu clienții
  • Publicare Advertoriale SEO și comunicate de presă online: cum influențează presa decizia de cumpărare în mediul de afaceri
  • Ce program au magazinele din marile rețele de retail de Crăciun și Anul Nou
  • Brandul de produse premium de travel Harper Collective este disponibil și în România
Companii

Mutare majoră pe piața de web hosting din România! Cyber_Folks achiziționează Hosterion într-o tranzacție de 6,7 milioane de euro

3 minute
Ofertă HUAWEI-min
IT

HUAWEI anunță o nouă serie de oferte special concepute pentru siguranța utilizatorilor

7 minute
antena telefonie mobila
IT

Licențele pentru banda de 2100 MHz pot fi prelungite

3 minute
Fiscalitate

Proiecte europene privind asigurarea interoperabilității sistemelor de tip chatbot în domeniul fiscal, finalizate la București

1 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?