Тази уязвимост може да бъде заплаха години наред

Тази уязвимост може да бъде заплаха години наред

За въвеждането на противомерки срещу уязвимостта Log4j, само в САЩ са изхарчени десетки хиляди долари от откриването ѝ през декември. Междувременно през изминалата седмица от Cyber Safety Review Board споделиха в първия си доклад, че тя може да остане проблем за повече от десетилетие напред.

Чрез Log4j хакерите могат да превземат сървъри, ако не бъде приложена съответната поправка. Уязвимостта се корени в широко използвана Java библиотека, която е безплатна, а това означава, че компаниите следва сами да създадат поправка.

От новосъздадения борд споделят, че това е отнело близо 33 000 часа на една от засегнатите държавни агенции. Добрата новина е, че въпреки наличието на атаки, които използват тази уязвимост, те не са толкова тежки, колкото се очакваше.

Въпреки това уязвимостта е определена като ендемична заплаха, която може да остане активна с години.

Източник: CSRB


Втора употреба с гаранция