Nhóm phân tích của ESET ghi lại các nỗ lực liên tục nhằm khai thác lỗ hổng có tên Log4j. Theo dữ liệu hiện tại, Cộng hòa Séc đứng ở vị trí thứ tám trong tổng số các quốc gia về tần suất các nỗ lực lạm dụng.
Tình hình ở Cộng hòa Séc rất giống với các nước phát triển khác, vì vụ việc ảnh hưởng đến các tổ chức sử dụng ảo hóa, ghi nhật ký, cơ sở dữ liệu, e-mail, web và các máy chủ khác cũng như vô số ứng dụng sử dụng thư viện Log4j. Nhưng tần suất phát hiện là đáng kinh ngạc.
“Dữ liệu của chúng tôi cho thấy một số lượng đáng kể các nỗ lực khai thác, trong đó Cộng hòa Séc đứng thứ tám. Pro "Trong bảng xếp hạng, Nhật Bản đứng đầu, tiếp theo là Hoa Kỳ và Ba Lan, Slovakia đứng thứ mười tám." Jiří Kropáč, nhà phân tích bảo mật của ESET cho biết.
Bạn có thể quan tâm đến
ESET khuyến nghị quản trị viên hệ thống nên kiểm tra ngay xem các ứng dụng họ chạy có sử dụng thư viện Log4j dễ bị tấn công hay không. Nếu họ đăng ký một ứng dụng như vậy trong hệ thống của mình, ứng dụng và Log4j phải được cập nhật ngay lập tức lên phiên bản cao nhất, đặc biệt nếu ứng dụng đó có thể truy cập được từ Internet. Sau đó, cần kiểm tra kỹ xem hệ thống chưa bị tấn công hay chưa. Đây là lúc các công cụ phát hiện của phần mềm bảo mật cập nhật sẽ trợ giúp.
"Hiện đã có phiên bản cập nhật của Log4j, cần được cài đặt ngay lập tức. Tuy nhiên, tất cả các quy trình bảo mật khác phải được thực hiện để phát hiện và xử lý kịp thời bất kỳ sự lây nhiễm nào trong hệ thống ", ông Kropáč từ ESET cho biết thêm.
Một lỗ hổng trong thư viện Log4j đã được cộng đồng bảo mật phát hiện vào ngày 10 tháng XNUMX. Đây là một sự cố bảo mật quan trọng vì thư viện này được sử dụng rộng rãi như một phần của một số ứng dụng được tạo bằng ngôn ngữ lập trình Java. Việc khai thác lỗ hổng này cho phép kẻ tấn công tải lên và thực thi mã tùy ý, do đó chiếm quyền kiểm soát máy chủ. Điều này có thể dẫn đến nhiễm mã độc tùy ý vàchrometổ chức.