Zero-day уязвимость в Log4j начала «киберпандемию», которая, похоже, с нами надолгоИменно так назвали ситуацию с Log4j исследователи из Check Point. Согласно их отчётам, ещё 10 декабря сенсоры показывали лишь тысячи попыток атак. Но уже через 24 часа их количество увеличилось до почти 200 тысяч. А через 72 часа и вовсе превысило 830 тысяч.
Если вкратце, уязвимость приводит к удалённому выполнению кода (RCE). Эксплоит уже опубликован, и ему подвержены все версии библиотеки до 2.15.0, а сама библиотека используется практически везде. Но самая большая проблема в том, что простого способа выяснить, использует ли приложение Log4j, попросту нет.
Подробности об отчёте с кучей графиков можно почитать
здесь. Сканер уязвимости на основе YARA-правила от ребят из BI_ZONE с разбором превентивных мер есть
тут. А совсем вкратце ситуация с уязвимостью — на картинке.
На этом наши полномочия... Всё. Держись, Интернет.
#безопасность #веб