Všadeprítomný softvér má veľkú zraniteľnosť, ohrozené sú milióny serverov

Podľa odborníkov ide o najvážnejšiu softvérovú zraniteľnosť za posledné desaťročie či dokonca za celé dejiny modernej techniky.
TASR
TASR
Verejnoprávna tlačová agentúra, ktorá poskytuje spravodajský servis pre médiá, inštitúcie a firmy na Slovensku aj v zahraničí.

Hackeri zneužívajú obzvlášť vážnu zraniteľnosť objavenú v softvéri, ktorý používajú milióny serverov, ako aj veľké organizácie a spoločnosti a po celom svete, informovala v sobotu agentúra AP.

„Len ťažko by mi napadla spoločnosť, ktorá nie je v ohrození,“ povedal Joe Sullivan, predstaviteľ firmy Cloudflare, ktorá sa zaoberá kybernetickou bezpečnosťou. Plný rozsah škôd podľa expertov nebude známy ešte niekoľko dní.

Ako uviedol v piatok ráno predstaviteľ americkej spoločnosti CrowdStrike, ktorá sa takisto zaoberá kybernetickou bezpečnosťou, hackeri stihli za 12 hodín, odkedy bola táto zraniteľnosť zverejnená, vyvinúť vlastný softvér a nástroje, ktoré ju zneužívajú.      

Podľa šéfa bezpečnostnej firmy Tenable ide dokonca o „najväčšiu, najzávažnejšiu (softvérovú) zraniteľnosť za posledné desaťročie“, možno dokonca najväčšiu v dejinách modernej výpočtovej techniky.

Chyba dostala označenie Log4Shell a bola objavená v softvéri Apache, ktorý sa nachádza v serveroch po celom svete a podľa expertov ho používajú, okrem iných, aj veľké priemyselné spoločnosti, Amazon, Apple, Twitter, ale aj vládne inštitúcie.

Chyba poskytuje zločincom, špiónom, avšak aj hackerom začiatočníkom prístup k interným sieťam, kde dokážu ľahko ukradnúť či vymazať cenné údaje alebo uložiť vírus.

Verejnosť sa o probléme dozvedela vo štvrtok, nadácia Apache Software však o ňom vedela už 24. novembra – oprava potom trvala dva týždne. Firmy a inštitúcie, ktoré predmetný softvér využívajú, budú pred hackermi chránené po tom, čo si stiahnu a nainštalujú aktualizáciu.

Zatiaľ čo veľké organizácie ako Amazon by mali byť schopné svoje servery opraviť pomerne rýchlo, problematický softvér je súčasťou aj mnohých iných programov, ktoré dokážu aktualizovať len ich vývojári, poznamenáva AP.

Spoločnosti z oblasti kybernetickej bezpečnosti odporúčajú firmám a inštitúciám, aby predpokladali, že sú ohrozené, a čo najrýchlejšie konali a nainštalovali spomínanú aktualizáciu.

Zobraziť diskusiu
Súvisiace témy
Amazon.com, Inc. haker
Ak máte otázku, tip na článok, návrh na zlepšenie alebo ste našli chybu, napíšte na [email protected]
pred 4 hodinami

Počasie: Jasno až polooblačno, miestami prechodne zväčšená oblačno a ojedinele prehánky. Denná teplota od 17 stupňov na severe do 29 stupňov na juhu. Severozápadný až severný vietor do 30 km/h. (shmú)

pred 12 hodinami

Béla Bugár neodporúča Maďarskej aliancii, aby išla do predvolebnej koalície s PS. „Podľa mňa s Progresívnym Slovenskom ísť nemôžu. Stratia voličov, lebo je tam nenávisť voči progresivizmu, voči LGBTI, to je najväčší problém,“ hovorí v Postoj TV expredseda Mosta-Híd s tým, že voliči Aliancie boli takto vychovaní. Samostatne sa však podľa Bugára Maďari do parlamentu nedostanú. „S KDH, poprípade s Demokratmi by to šlo. Ale KDH si asi ťažko sadne s nimi k stolu,“ dodáva a vysvetľuje prečo.

Diskusia je pre podporovateľov
Postoja od 7 €

Vyberte si úroveň podpory

Diskusia
7 € / mes.
Diskusie pod článkami
Čítajte bez prerušenia
Podporiť iným spôsobom

Diskusia je pre podporovateľov
Postoja od 7 €

Navýšte podporu a zapojte sa

Diskusia
+ 2 mes. navyše
Diskusie pod článkami
Čítajte bez prerušenia

Diskusia je pre podporovateľov
Postoja od 7 € / mes. alebo 84 € / rok

Navýšte svoju podporu v nastaveniach účtu

Nastavenia podpory

Diskusia je pre podporovateľov
Postoja od 7 €

Pridajte sa k čitateľom ktorí Postoj podporujú

alebo sa staňte členom
Diskusia
7 € / mes.
Diskusie pod článkami
Čítajte bez prerušenia
Podporiť iným spôsobom

V prípade problémov kontaktujte podporu na [email protected]

Ttoto je message Zavrieť