SME
Nedeľa, 24. september, 2023 | Meniny má Ľuboš, Ľubor

Malé internetové inferno. Objavili chybu, ktorá ohrozuje mnohé služby

Firmy sa musia zaplátať.

Ilustračná fotografia.Ilustračná fotografia. (Zdroj: unsplash)
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou
SkryťVypnúť reklamu
Článok pokračuje pod video reklamou

Odborníci na kybernetickú bezpečnosť objavili závažnú chybu v softvéri, ktorý využívajú tisíce až milióny aplikácií na celom svete.

Medzi zasiahnuté patria služby iCloud od Apple, Minecraft, Amazon, Cloudflare, Twitter, Steam či niektoré cloudové služby Google, Java Edition a mnohé iné menej známe produkty či služby.

Na otázky o chybe nám odpovedal Ondrej Kubovič, špecialista na digitálnu bezpečnosť zo spoločnosti ESET.

1. O akú chybu ide?

Objavená zraniteľnosť sa vyskytuje v softvérovej knižnici Log4j, ktorá patrí pod organizáciu Apache Software Foundation. Pojmom logy sa v informatike označujú záznamy o činnosti určitého programu, ktoré slúžia napríklad na spätnú analýzu údajov či prípadných bezpečnostných zlyhaní. Účelom knižnice je takéto logy zapisovať.

SkryťVypnúť reklamu

Útočníkom umožňuje spustiť na zariadení akýkoľvek kód podľa ich výberu a v konečnom dôsledku získať nad zariadením plnú kontrolu.

Ondrej Kubovič

Kód pre Log4j je open source, spravuje ho veľká komunita developerov a je voľne dostupný. Keďže ho používajú mnohé systémy po celom svete, v prípade veľkej zraniteľnosti "môže nastať 'malé' internetové inferno, aké vidíme v týchto dňoch", hovorí Kubovič.

O kritickej chybe, ktorá dostala názov Log4Shell, sa verejnosť dozvedela minulý týždeň. Útoky na služby sa zrejme diali už od začiatku decembra. Záplaty na zraniteľnosť sú dostupné od piatka 10. decembra.

Aj spoločnosť ESET cez víkend vytvorila detekcie, ktoré dokážu odhaliť a zablokovať útoky na Log4j. Od ich vytvorenia zaznamenala spoločnosť stovky tisíc útokov. Mohli však obsahovať aj interné testy daných firiem. Najviac útokov bolo v USA, Spojenom kráľovstve, Turecku, Nemecku a Holandsku.

SkryťVypnúť reklamu

2. Prečo je chyba významná?

Už máte účet? Prihláste sa.
Dočítajte tento článok
s predplatným SME.sk.
Predplatné si môžete kedykoľvek zrušiť.

SkryťVypnúť reklamu

Najčítanejšie na SME Tech

SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu
SkryťVypnúť reklamu

Hlavné správy zo Sme.sk

Jadrová bomba Mark 15, aká sa stratila pri ostrove Tybee.

Čína a Rusko o svojich nehovoria.


21. sep
Španielsky režisér J.A. Bayona si pri svojom filme mohol pomôcť tým, že pasažieri sa pofotili.

Hráči rugby prežili v mrazivých Andách 72 dní.


10 h
Detská psychologička Simona Šimková (43) z Košíc. Je riaditeľkou centra pre deti so zdravotným znevýhodnením.

Nevzdali to s touto krajinou.


9 h
George Soros a Rudolf Chmel v roku 2010.

Viacerí sme sa stretli na princípe otvorenej spoločnosti ako fundamente.


Rudolf Chmel 21. sep
SkryťZatvoriť reklamu