Yaygın olarak kullanılan bir yazılım aracında kritik bir güvenlik açığı - Biri online oyun minecraftında hızlı bir şekilde sömürüldü - dünya çapındaki kuruluşlar için büyük bir tehdit olarak hızla ortaya çıkıyor.
"İnternet şu anda yanıyor," dedi Siber Güvenlik Firması Crowdstrike'daki Zeka Başkan Yardımcısı Adam Meyers, "İnsanlar," ve "Onu sömürmek için çabalayan her türlü insanın yamacılığını" söyledi. Sabah 12 saat içinde, böcek varlığından bu yana "tamamen silahlandırılmış" anlamına geldiğini açıkladı.
Kusur, yıllarca keşfedilen en kötü bilgisayar güvenlik açığı olabilir. Bulut sunucularında ve endüstri ve hükümet arasında kullanılan kurumsal yazılımlarda her yerde bulunan açık kaynaklı bir günlük aracında ortaya çıkmıştır. Sabit olmadığı sürece, değerli verileri yağmaladıkları, terminalware, çok önemli bilgileri silebilecekleri iç ağlara kolay erişim, suçlular, casuslar ve programlama acemi verir.
"Risk altında olmayan bir şirketi düşünmek için baskı yapacağım" dedi. Anlamsız milyonlarca sunucu kurdu ve uzmanlar fallout'un birkaç gün boyunca bilinmeyeceğini söyledi.
Siber Güvenlik Firmasının CEO'su Amit Yoran, "son on yılın en büyük, en kritik kırılganlığı" - ve muhtemelen modern bilgisayar tarihindeki en büyüğü olarak adlandırdı.
Güvenlik açığı, 'log4shell,', 'log4shell'i dengelendi. Exploit'li olan herkes, yazılımı kullanan, yazılımı kullanan bir bilgisayara tam erişim sağlayabilir,
Uzmanlar, güvenlik açığının bir saldırganın bir web sunucusuna erişmesine izin verdiği aşırı kolaylığın - şifre gerekmez - bu kadar tehlikeli olanıdır.
Yeni Zelanda'nın bilgisayar acil müdahale ekibi, kusurun "vahşi doğada aktif olarak sömürülmüş" olduğunu bildiren ilk kişi arasındaydı.
Web sitelerini ve diğer web servislerini çalıştırmak için kullanılan açık kaynaklı Apache yazılımında bulunan kırılganlık, 24 Kasım'da Çin Teknik Dev Dev Alibaba tarafından temele bildirildi, dedi. Bir düzeltme geliştirmek ve serbest bırakmak iki hafta sürdü.
Ancak dünyadaki yamalama sistemleri karmaşık bir görev olabilir. Amazon gibi çoğu organizasyon ve bulut sağlayıcıları web sunucularını kolayca güncelleyebilmelidir, aynı Apache yazılımı aynı zamanda genellikle yalnızca yalnızca sahipleri tarafından güncellenebilen üçüncü taraf programlara da gömülür.
Tenable Yoran, söz konusu organizasyonların tehlikeye girdiğini ve hızlı bir şekilde hareket ettiklerini varsayması gerektiğini varsayalım.
Kusurun sömürüsünün ilk belirgin belirtileri, Minecraft'ta, çevrimiçi bir oyun, çocuklarla birlikte popüler ve Microsoft'a aittir. Meyers ve Güvenlik Uzmanı Marcus Hutchins, Minecraft kullanıcılarının zaten bir sohbet kutusuna kısa bir mesaj yaparak diğer kullanıcıların bilgisayarlarındaki programları yürütmek için kullandıklarını söyledi.
Microsoft, Minecraft kullanıcıları için bir yazılım güncellemesi yaptığını söyledi. "Düzeltmeyi uygulayan müşteriler korunuyor" dedi.
Araştırmacılar, güvenlik açığı, Apple, Amazon, Twitter ve CloudFlare gibi şirketler tarafından işletilen sunucularda kullanılabileceği kanıtları bulma bildirdi.
Cloudflare's Sullivan, şirketin sunucularının tehlikeye girdiğini göstermediğini söyledi. Apple, Amazon ve Twitter, yorum taleplerine hemen cevap vermedi.
Kaynak: Gadgets 360