В выходные дни в Якутске погода будет теплая, местами дождливая
Читать
"Дороги Арктики" за три месяца проверили 600 машин на автозимниках 
Читать
Жительница Мирного отдала мошенникам почти 3 млн рублей
Читать
У вас исключительный словарный запас, если угадаете значение 7/7 — ТЕСТ
Читать
Не уксус и не газировка: 2 ложки в чайник — и он чище, чем перед покупкой
Читать
Ваши лучшие годы пришлись на Советский Союз, если разгадаете 7/7 — ТЕСТ
Читать
Вахта Победы: на Ставрополье борются с "порочным стилем" управления колхозами
23 мая, 20:10
В выходные дни в Якутске погода будет теплая, местами дождливая
23 мая, 19:10
"Дороги Арктики" за три месяца проверили 600 машин на автозимниках 
23 мая, 16:50
В Якутске 24 мая перекроют улицы из-за полумарафона "ЗаБег.РФ"
23 мая, 16:20
Жительница Якутска лишилась телефона после знакомства
23 мая, 15:45
В Якутии за сутки ликвидирован ландшафтный пожар
23 мая, 15:20
Народный поэт Якутии передала Национальной библиотеке книжную коллекцию
23 мая, 14:50
Администрация села в Якутске заплатит компенсацию за укус безнадзорной собаки
23 мая, 14:15
4 года проведет за решеткой якутянин, забивший супругу до смерти
23 мая, 13:35
В Якутии ребенок раскрасил керамические плиты с изображением лиц участников ВОВ
23 мая, 13:15
День рождения завершился для жительницы Якутии травмой
23 мая, 12:55
Ранее судимый якутянин осужден к 12 годам лишения свободы
23 мая, 12:35
12 человек спасли огнеборцы при пожаре в Якутске
23 мая, 12:15
Якутск примет II Международный форум креативных индустрий Дальнего Востока
23 мая, 11:50
Жительница Мирного отдала мошенникам почти 3 млн рублей
23 мая, 11:25

BI.ZONE выложила в открытый доступ инструмент для борьбы с новой критической уязвимостью

Дочерняя компания Сбера разработала утилиту для борьбы с угрозой потери контроля над серверами и веб-приложениями
20 декабря 2021, 11:30 Бизнес
Дочерняя компания Сбера BI.ZONE выложила в открытый доступ инструмент для борьбы с новой критической уязвимостью ИА PrimaMedia
Дочерняя компания Сбера BI.ZONE выложила в открытый доступ инструмент для борьбы с новой критической уязвимостью
Фото: ИА PrimaMedia
Нашли опечатку?
Ctrl+Enter

Несколько дней назад была обнаружена новая, наиболее критическая за последние пять лет уязвимость Log4Shell, угрожающая всему миру. Уязвимость может позволить даже начинающим хакерам получать контроль над серверами и веб-приложениями. Для проведения атаки не нужны специфические познания: достаточно лишь обладать общим представлением о языке программирования Java и его паттернах использования, сообщили в дочерней компании Сбера.

Среди возможных жертв — могут быть продукты технологических гигантов вроде Google, Amazon, Apple и Cloudflare, внутренние разработки организаций, от систем управления производством до диагностических утилит. Компания BI.ZONE выложила в открытый доступ инструмент для борьбы с этой угрозой.

Станислав Кузнецов, заместитель председателя правления Сбербанка:

"Проблема в том, что для защиты надо знать, какие активы уязвимы, — а это трудно выяснить. Поэтому наши эксперты разработали утилиту, которая позволяет найти все сетевые узлы, требующие дополнительной защиты и повышенного внимания офицеров кибербезопасности".

Дмитрий Самарцев, директор компании BI.ZONE:

"Сейчас для решения проблемы компании прибегают к классическим сканерам уязвимостей, однако в этом случае они возможно малоэффективны, так как не обеспечивают стопроцентного покрытия всех журналируемых данных. "При сканировании из сети можно пропустить уязвимое приложение, поэтому наш инструмент предполагает сканирование изнутри, на хосте. Если вы обнаружили уязвимость, срочно обновите версию Log4j и следуйте мерам, указанным на GitHub".

Дополнительно в качестве защиты от внешних атак можно использовать облачный сервис BI.ZONE WAF. Он не освобождает от необходимости установить обновления, исправляющие уязвимость, но снижает риск успешной эксплуатации Log4Shell.

Уязвимость Log4Shell связана с библиотекой журналирования Log4j, которая применяется при создании многих приложений и программ. С помощью Log4Shell хакеры могут попасть в IT-инфраструктуру компаний и, например, украсть данные, зашифровать все файлы, остановить бизнес-процессы.

222000
55
74

Электронный ресурс (Сайт) использует cookies и метрические программы. Продолжая посещение настоящего сайта, пользователь соглашается на смешанную обработку, сбор, использование, хранение, уточнение (обновление, изменение), обезличивание, блокирование, уничтожение своих персональных данных владельцем Электронного ресурса в соответствии с Политикой обработки персональных данных и Согласием на обработку персональных данных Пользователей.
На сайте используются рекомендательные технологии