Sreda, 05.01.2022.

14:16

Microsoft upozorava: "Hakeri nastavljaju da koriste Log4j u napadima"

Microsoft je upozorio na konstantne pokušaje hakera i sajber kriminalaca da iskoriste nedavno otkrivenu ranjivost za nove napade.

Izvor: B92, Bleepingcomputer

Microsoft upozorava:
Foto: Profimedia

Istaknuto je da će nedavno otkrivene ranjivosti u Apache Log4j biblioteci moći da se iskoriste za implementiranje malvera u ranjive sisteme.

Microsoft preporučuje korisnicima da pregledaju svoju infrastrukturu u potrazi za ranjivim instalacijama. Prema navodima eksperata, preduzeća možda čak i ne sumnjaju da je njihovo okruženje već kompromitovano.

Odmah nakon objave da se pojavila prva Log4j ranjivost, Microsoft je upozorio na to da hakeri pokušavaju da iskoriste Log4Shell ranjivost u Log4j. Nakon toga su otkrivene dodatne ranjivosti iz iste biblioteke, koje su potom iskorišćene od strane hakera.

Najveći deo napada, koje su istraživači sajber bezbednosti uočili, su masovna skeniranja, rudarenje kriptovaluta, određivanje udaljenih sistema i drugo.

Microsoft upozorava i na ubrzan rast ranjivosti preko postojećih botnetova, kao što su Mirai i Tsunami, a nastavlja se promatranje malicioznih aktivnosti koje omogućavaju curenje podataka.

Sve o Log4j i Log4shell možete saznati u epizodi Tehnopolis podcasta posvećenoj ovom problemu:

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

11 Komentari

Možda vas zanima

Podeli: