Maximális súlyosságú, 10-ből 10-es rendszerhiba fenyegeti gyakorlatilag a teljes internetet

2021 / 12 / 14 / Pőcze Balázs
Maximális súlyosságú, 10-ből 10-es rendszerhiba fenyegeti gyakorlatilag a teljes internetet
Idén szép számmal akadtak hajmeresztő cyberbiztonsági események, ám úgy tűnik, a szakemberek karácsonykor sem pihenhetnek. A Log4j nevű népszerű naplózószoftverben olyan kritikus hibát találtak, ami a támadóknak szabad kezet adhat az érintett rendszerek felett. A programot az Apple-től az IBM-en át a Tesláig rengeteg vállalat használja.
Legújabb cikkeinkért kövess minket a Rakéta Google News oldalán is!

A Log4Shell névre keresztelt hibát, ami lehetővé teszi, hogy egy támadó átvegye az irányítást gyakorlatilag bármely, a Log4j-t futtató számítógép fölött, december elsején használhatták ki először, a Cloudflare nevű IT-biztonsági vállalat vezetője szerint - írja a TechCrunch. A potenciális áldozatok listájára a szoftver népszerűsége miatt olyan óriások kerültek fel, mint az Apple, az Amazon, a kínai Baidu, a Google, az IBM, a Tesla vagy a Twitter.

Ami a legijesztőbb, hogy ahhoz, hogy valaki áldozattá váljon, nem kell semmit tennie.

Hiába óvatosak a rendszergazdák, hiába nem nyitnak meg semmilyen fájlt vagy linket, amelyben nem bíznak meg, az önmagában elég a támadások végrehajtásához, hogy a szervereiken fut a Log4j. Ez egy nyílt forráskódú, Java-alapú szoftver, ami azt jegyzi fel, hogy egy adott alkalmazás futtatása közben mi történt, illetve automatikusan megkeres és megszerez más számítógépekről információkat, ha a naplózott szöveg erre utasítja. Ezt használják ki a támadók, például arra, hogy kriptovalutát bányászó programot telepítsenek a gépre, adatokat tulajdonítsanak el, illetve valószínűleg az év során sokat emlegetett zsarolóvírus-támadásokból is fogunk látni jónéhányat a következő hetekben, hónapokban, de akár években.

Az érintett cégek számára egyelőre az a legfontosabb, hogy minél hamarabb befoltozzák a nyilvánosságra hozott hibát. Az említett Cloudflare, a világ IT-infrastruktúrájának egyik legfontosabb szereplője, állítása szerint már javította a Log4Shellt, ahogyan az Apple is. Utóbbi esetében kutatók úgy látják, hogy december 9-én és 10-én még sebezhető volt az iCloud webes felülete, ám 11-én már nem. A Steam játékplatform és a Counter-Strike fejlesztője, a Valve, érintettnek tűnt ugyan, de azt közölték, hogy nincsenek veszélyben a rendszereik. A Minecraftet, amely az első ismert áldozata volt a hibának, azonnal frissíteni kell. Egy szoftvercég közben olyan megoldást fejlesztett, amellyel rendszergazdák ellenőrizhetik, hogy érintett-e az általuk menedzselt számítógép.

Mit tehetünk?

Ahogyan az Ars Technicán fogalmaznak, végfelhasználóként gyakorlatilag semmit, legfeljebb végiggondolhatjuk, hogy mely szervezeteknél vannak kritikus adataink, és figyelhetjük, hogy írnak-e arról, hogy támadás érte a számítógépeiket.

(Borítókép: Taylor Vick/Unslpash)

A történelem egyik legnagyobb hackertámadását akadályozta meg a Microsoft Több mint hetvenezer zombigép támadta meg egyszerre a cég egyik ügyfelét, másodpercenként 2,4 terabit forgalmat szabadítva rá.

Itt állíthatod be, hogy a Rakéta az elsők között legyen a Google keresőben

Van egy hely, ahol még mindig tud meglepetést okozni a nyár
Elég egy jó tipp, egy váratlan találkozás vagy egy olyan hely, amit nem dob fel elsőre a térkép, és máris egészen más lesz a nyaralás, mint amit előre elképzeltél.
Így tapasztalhatjuk meg az igazán autentikus élményeket és személyes vendégszeretet Horvátország minden régiójában
Így tapasztalhatjuk meg az igazán autentikus élményeket és személyes vendégszeretet Horvátország minden régiójában

Egy-egy utazás sokszor nem a legnagyobb turista-látványosságtól vagy a tökéletes fotóktól marad emlékezetesek, hanem olyan emberek miatt lesz felejthetetlen, akikkel útközben találkozunk.

Roncsok, barlangok és 2700 éves kincsek: ezért őrül meg a búvárvilág Máltáért
Roncsok, barlangok és 2700 éves kincsek: ezért őrül meg a búvárvilág Máltáért
Két órára Budapesttől egy víz alatti paradicsom rejtőzik.
Ezek is érdekelhetnek
HELLO, EZ ITT A
RAKÉTA
Kövess minket a Facebookon!
A jövő legizgalmasabb cikkeit találod nálunk!
Hírlevél feliratkozás

Ne maradj le a jövőről! Iratkozz fel a hírlevelünkre, és minden héten elküldjük neked a legfrissebb és legérdekesebb híreket a technológia és a tudomány világából.



This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.