“Tā ir visuresoša tehnoloģija. Pat ja jūs esat programmatūras izstrādātājs, kas tiešā veidā neizmanto “Log4j”, iespējams, ka jūs tāpat izmantojat neaizsargāto koda daļu, jo daļa no atvērtā koda, ko izmantojat, ir tiešā veidā atkarīga no “Log4j”,” skaidroja kiberdrošības firmas “Veracode” galvenais pētnieks Kriss Engs.
Turklāt visas lielākās tehnoloģiju kompānijas, kā “Apple”, IBM, “Oracle”, “Google”, “Cisco” un “Amazon”, darbojas ar šāda veida programmatūru. Programmas kods var būt klātesošs populārās lietotnēs un mājaslapās. Miljoniem ierīču visā pasaulē, kas piekļūst šiem pakalpojumiem, var kļūt par šīs ievainojamības “upuriem”.
Kā hakeri to izmanto?
Ļaundari, ļoti iespējams, par “Log4j” ievainojamību ir uzzinājuši nedēļu pirms par to tika paziņots publiski. Līdz ar to katru dienu ir novērojama pieaugoša interese no hakeriem, un, kā norāda “Cloudflare”, “sliktākais vēl ir tikai priekšā”.
“Šī ievainojamība noteikti nonāks sarežģītāku un attīstītāku uzbrukumu veicēju redzeslokā. Viņi noteikti izdomās veidu, kā šo ievainojamību izmantot tā, lai izdotos gūt vislielāko labumu sev,” skaidro “Check Point” galvenais inženieris Marks Ostrovskis.
Otrdienas vakarā “Microsoft” savā bloga ierakstā sacīja, ka “Log4j” ievainojamību ir centušies izmantot valsts atbalstīti hakeri no Ķīnas, Irānas, Turcijas un pat no Ziemeļkorejas.
Kādēļ atklātā ievainojamība ir tik svarīga?
Eksperti ir īpaši noraizējušies par ievainojamību tāpēc, ka hakeriem var izdoties ļoti viegli piekļūt uzņēmumu datortīkliem, tādējādi ļaujot ļaundariem piekļūt arī slepenai informācijai. Ir arī ļoti grūti atrast ievainojamību un laikus secināt, vai sistēma jau ir apdraudēta. Otrdienas vakarā tika ziņots par vēl vienu nozīmīgu ievainojamību “Log4j” sistēmā. “Apache Software Foundation” - bezpeļņas organizācija, kas ir attīstījusi “Log4j” un citu atvērtā koda programmatūru, ir laidusi klajā drošības atjauninājumu uzņēmumiem.