14 - 12 - 2021
ماراتن شرکتهای بزرگ دنیا برای ترمیم حفره امنیتی خطرناک
بلومبرگ- شرکتهای بزرگ جهان برای ترمیم آسیبپذیری نرمافزاری که کارشناسان به عنوان یکی از خطرناکترین حفرههای امنیتی توصیف کردهاند، به تکاپو افتادهاند. سازمان امنیت سایبری دولت آمریکا اعلام کرد حفره امنیتی در نرمافزار Log4j میتواند به هکرها اجازه دهد به سیستمهای رایانهای دسترسی پیدا کنند. شرکتهای «مایکروسافت» و «سیسکو» توصیههایی درباره این حفره امنیتی منتشر کردند و طراحان نرمافزار اواخر هفته گذشته وصلهای را عرضه کردند. اما این راهکار به هزاران شرکت بستگی دارد که وصله امنیتی را پیش از بهرهبرداری هکرها از آن استفاده کنند. چارلز کارماکال، مدیر فناوری شرکت امنیت سایبری «ماندیانت» اظهار کرد: این احتمالا بدترین آسیبپذیری امنیتی در / ۱۰ سال اخیر یا بیشتر است. «ماندیانت» در چند روز گذشته درخواستهای کمک متعددی از سوی شرکتهای بزرگ دریافت کرده است.
طبق اعلام بنیاد نرمافزار آپاچ که Log4j را دارد، تیم امنیت ابری گروه «علی بابا» اخیرا این حفره امنیتی را کشف کرد. این آسیبپذیری به هکرها اجازه میدهد کنترل یک سیستم را به دست بگیرند. به دلیل اینکه کد رایانهای معیوب در همه نوع نرمافزاری وجود دارد، فرآیند بهروزرسانی را دشوار کرده است. جن ایسترلی، مدیر سازمان امنیت سایبری و امنیت زیرساخت آمریکا در بیانیهای اعلام کرد: این آسیبپذیری یک ریسک جدی ایجاد میکند. فروشندگان باید محصولات مختلفی که از این نرمافزار استفاده میکنند را شناسایی و وصله امنیتی را برای آنها به کار بگیرند. شرکت VMWare که نرمافزار مجازیسازی رایانهای تولید میکند، اعلام کرد آسیبپذیری Log4j مبتنی بر جاوا در چندین محصول این شرکت احتمالا وجود دارد. بر اساس گزارش بلومبرگ، آمیت یوران، مدیرعامل شرکت Tenable که نرمافزار اسکن آسیبپذیری تولید میکند، اعلام کرد حفره امنیتی Log4j به حدی فراگیر است که در میان مشتریان محصولات اسکن این شرکت، حداقل سه سیستم در ثانیه وجود این حفره را گزارش میکنند.

لطفاً براي ارسال دیدگاه، ابتدا وارد حساب كاربري خود بشويد