Microsoft upozorava: "Hakeri nastavljaju da koriste Log4j u napadima"

Microsoft je upozorio na konstantne pokušaje hakera i sajber kriminalaca da iskoriste nedavno otkrivenu ranjivost za nove napade.

Tehnopolis

Izvor: B92, Bleepingcomputer

Sreda, 05.01.2022.

14:16

Microsoft upozorava:
Foto: Profimedia

Istaknuto je da će nedavno otkrivene ranjivosti u Apache Log4j biblioteci moći da se iskoriste za implementiranje malvera u ranjive sisteme.

Microsoft preporučuje korisnicima da pregledaju svoju infrastrukturu u potrazi za ranjivim instalacijama. Prema navodima eksperata, preduzeća možda čak i ne sumnjaju da je njihovo okruženje već kompromitovano.

Odmah nakon objave da se pojavila prva Log4j ranjivost, Microsoft je upozorio na to da hakeri pokušavaju da iskoriste Log4Shell ranjivost u Log4j. Nakon toga su otkrivene dodatne ranjivosti iz iste biblioteke, koje su potom iskorišćene od strane hakera.

Najveći deo napada, koje su istraživači sajber bezbednosti uočili, su masovna skeniranja, rudarenje kriptovaluta, određivanje udaljenih sistema i drugo.

Microsoft upozorava i na ubrzan rast ranjivosti preko postojećih botnetova, kao što su Mirai i Tsunami, a nastavlja se promatranje malicioznih aktivnosti koje omogućavaju curenje podataka.

Sve o Log4j i Log4shell možete saznati u epizodi Tehnopolis podcasta posvećenoj ovom problemu:

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

11 Komentari

Možda vas zanima

Svet

Ukrajinci saopštili: Obustavljamo

Ukrajinske vlasti saopštile su večeras da su obustavile svoje konzularne usluge u inostranstvu za muškarce starosti od 18 do 60 godina, pošto je ukrajinska diplomatija najavila mere za vraćanje u zemlju onih koji mogu da idu na front.

21:57

23.4.2024.

1 d

Podeli: