Ant kojų sukilo viso pasaulio specialistai: tokios saugumo spragos niekas nematė jau labai ilgai

Pranešimas spaudai

2021-12-16, 08:30

0 komentarų
Ant kojų sukilo viso pasaulio specialistai: tokios saugumo spragos niekas nematė jau labai ilgai

Viso pasaulio IT specialistus ant kojų sukėlė vadinamoji nulinės dienos kritinė saugumo spraga, pavadinta „Log4Shell“. Ji aptikta plačiai naudojamoje „Apache Log4j“ įrašų bibliotekoje ir kelia pavojų serveriams, duomenų centrams, debesijos bei kitoms paslaugoms. „Telia“ Saugos komandos vadovės Odetos Baranauskienės teigimu, spraga paveikė ir Lietuvos IT paslaugų tiekėjus.

„Log4Shell“ tapo nemalonia staigmena visiems, dirbantiems IT ir saugumo srityje, įskaitant ir mus. Paveikta daug technologijų, sistemų ir visa tai kelia didelę riziką. „Telia“ specialistai ėmėsi skubių veiksmų, diegė naujinimus, bendradarbiaujame su tiekėjais“, – sako O. Baranauskienė.

„Log4Shell“ spragos oficialusis pavadinimas yra CVE-2021-44228. Ji ypač pavojinga dėl to, kad „Log4j“ įrašų biblioteka yra itin populiari – dažniausiai ji sutinkama serverių ir debesijos paslaugų programinėje įrangoje, tačiau tam tikras „Log4j“ variantas gali būti įtrauktas ir į kitas paslaugas, pavyzdžiui, įmonės naudojamą specialiai jai sukurtą programą

Atradę sistemas, kuriose ši spraga dar nėra ištaisyta, piktavaliai gali ja pasinaudoti vykdydami nuotolines komandas ar užvaldydami pačius serverius.

Pasaulyje užfiksuota šimtai tūkstančių bandymų pasinaudoti naująja spraga. Sėkmės atveju programišiai serveriuose įdiegia kriptovaliutų kasimo robotus, kenkėjus DDoS atakoms vykdyti, taip pat užfiksuota bandymų įdiegti išpirkos reikalaujančius virusus.

Interneto forumuose vieša informacija apie kritinę spragą pirmą kartą pasirodė gruodžio 9 dieną, tačiau IT saugumo tyrėjai nustatė, kad programišiai ją aptiko dar gruodžio 1-ąją.

„Didieji paslaugų tiekėjai spragą suskubo ištaisyti, tačiau kadangi „Log4Shell“ spraga yra visiškai šviežia, yra daugybė technologijų, kurios tebėra pažeidžiamos. Ypatingą dėmesį reikėtų atkreipti smulkiam ir vidutiniam verslui, nesvarbu, kokiomis paslaugomis jie naudojasi – rekomenduojame kreiptis į partnerius, prižiūrinčius programinę įrangą su klausimais dėl pažeidžiamumo ir atnaujinimų, nukreipti savo specialistus domėtis nuolat atnaujinama informacija“, – pabrėžia „Telia“ ekspertė.

Ji priduria, kad neužtenka tik įdiegti naujausią „Log4j“ versiją . IT specialistai turėtų papildomai peržiūrėti žurnalinius įrašus ir atlikti kitus sistemos patikrinimus, kurie leistų įvertinti, ar į ją nebuvo įsilaužta ir ar nėra kenkėjiškos veiklos požymių.

Daugiau informacijos apie „Log4Shell“ spragą ir patarimų, kokius veiksmus reikėtų atlikti, rasite Nacionalinio kibernetinio saugumo centro svetainėje.

0 komentarų

Rašyti komentarą

Prašome gerbti kitus komentatorius. Gerų diskusijų! Apsauga nuo robotų rūpinasi reCAPTCHA ir yra taikoma „Google“ privatumo politika ir naudojimosi sąlygos.

Taip pat skaitykite

Kinija turi rimtų priekaištų Europos Sąjungai: pažėrė aštrios kritikos dėl pradėto tyrimo elektromobilių rinkoje, kaltina neobjektyvumu

Arnas Balčiūnas

2024-04-19, 10:55

0 komentarų

Elektrinių automobilių populiarumas auga. Daugelis bendrovių gamina vis daugiau būtent tokiais varikliais aprūpintų transporto priemonių, o kai kuriose šalyse jų populiarumas – itin didelis. Niekam ne naujiena ir didėjantis Kinijos gamintojų populiarumas.

Gaukite ‎100€ kuponų rinkinį ir 30% nuolaidą pirmam apsipirkimui „Temu“ parduotuvėje
Kinija turi rimtų priekaištų Europos Sąjungai: pažėrė aštrios kritikos dėl pradėto tyrimo elektromobilių rinkoje, kaltina neobjektyvumu

Elektrinių automobilių populiarumas auga. Daugelis bendrovių gamina vis daugiau būtent tokiais varikliais aprūpintų transporto priemonių, o kai kuriose šalyse jų populiarumas – itin didelis. Niekam ne naujiena ir didėjantis Kinijos gamintojų populiarumas.

Gaukite ‎100€ kuponų rinkinį ir 30% nuolaidą pirmam apsipirkimui „Temu“ parduotuvėje

Kinijos pramonės institucija pranešė, kad Europos Sąjungos tyrimas dėl elektromobilių yra nukreiptas prieš Kinijos gamintojus, neskaidrus ir pažeidžiantis pasaulinės prekybos taisykles, net ir nežinant jo baigties.

Pernai rugsėjį Europos Komisija pradėjo tyrimą, ar nereikėtų įvesti baudžiamųjų muitų, siekiant apsaugoti Europos Sąjungos gamintojus nuo pigesnių Kinijos elektromobilių importo, kurie, kaip teigiama, gauna naudos iš valstybės taikomo subsidijavimo.

Kinijos komercijos ir mašinų bei elektronikos produktų importo ir eksporto rūmų (CCCME) viceprezidentas Shi Yonghongas reiškė susirūpinimą, kad išvados bus „iškreiptos ir neobjektyvios“.

CCCME, kurie byloje atstovauja 12 Kinijos elektromobilių gamintojų, ketvirtadienį dalyvavo posėdyje su Europos Komisija ir teigė, kad didžiausią susirūpinimą jiems kelia ES vykdomosios valdžios pavyzdinių įmonių atranka.

Jos yra BYD, „Geely“ ir „SAIC MG“. Tačiau jos neapima pagrindinių Kinijos eksportuotojų į Europą, kurie 2023 metais, pasak kompanijų grupės „Transport & Environment“, buvo „Tesla“ ir „Renault Dacia“.

S. Yonghongas teigė, kad Komisija nukrypo nuo savo didžiausių eksportuotojų atrankos principų ir tikslingai atrinko tris Kinijai priklausančius gamintojus, kad nustatytų iš anksto žinomus subsidijavimo faktus.

„Ši šališka atranka suteršė visą tiriamąjį procesą“, penktadienį surengtoje spaudos konferencijoje teigė jis.

S. Yonghongas sakė, kad tyrimui taip pat trūko skaidrumo, nes ES gamintojams buvo užtikrintas anonimiškumas ir ES nepateikė pakankamai duomenų, pavyzdžiui, ES pramonei padarytos žalos vertinimo.

Jis sakė, kad Kinijos gamintojai nedaro žalos ES automobilių gamintojams. S. Yonghongo teigimu, jie yra sutelkę dėmesį į skirtingus rinkos segmentus, nei ES gamintojai, o ES pramonė išsaugojo didelę rinkos dalį, nes pagrindiniai importuotojai iš Kinijos ir buvo patys ES gamintojai.

Jis pridūrė, kad keli ES gamintojai išreiškė pasipriešinimą tyrimui. BYD teigė, kad tyrimas gali padaryti daugiau žalos, nei naudos.

S. Yonghongas taip pat sakė, kad šis atvejis buvo „tobulas ES dvigubų standartų pavyzdys“, nes ES nepradėjo jokių veiksmų prieš beveik 400 milijardų JAV dolerių subsidijas pagal JAV infliacijos mažinimo įstatymą ir patys nukreipė milijardus eurų į baterijų ir elektromobilių gamybą.

Europos Komisija teigė, kad tyrimas ir išvados visiškai atitiks ES ir tarptautinius įsipareigojimus.

„Europa vadovaujasi taisyklėmis tiek savo sienų ribose, tiek ir visame pasaulyje. Šis, prieš subsidijas nukreiptas tyrimas yra išsamus, sąžiningas ir pagrįstas faktais“, sakė atstovas.

0 komentarų

Rašyti komentarą

Prašome gerbti kitus komentatorius. Gerų diskusijų! Apsauga nuo robotų rūpinasi reCAPTCHA ir yra taikoma „Google“ privatumo politika ir naudojimosi sąlygos.

Hey.lt - Nemokamas lankytojų skaitliukas