19 декабря 2025

eur = 94.15 0.34 (0.37 %)

btc = 88 031.00$ 740.55 (0.85 %)

eth = 2 954.90$ 97.39 (3.41 %)

ton = 1.45$ -0.04 (-2.70 %)

usd = 80.38 0.95 (1.20 %)

eur = 94.15 0.34 (0.37 %)

btc = 88 031.00$ 740.55 (0.85 %)

Российские IT-компании рассказали о борьбе с уязвимостью в Log4j

2 минуты на чтение
Российские IT-компании рассказали о борьбе с уязвимостью в Log4j

Несколько дней назад стало известно, что специалисты по вопросам кибербезопасности в Alibaba Cloud обнаружили в Log4j уязвимость нулевого дня, которая позволяет удалённо выполнить произвольный код и взломать серверы крупнейших компаний, а также миллионы устройств в интернете.

Выявлена 0-day уязвимость в библиотеке Log4j, представляющая угрозу для множества приложений
Специалисты по вопросам кибербезопасности в Alibaba Cloud обнаружили опасную уязвимость, которая может позволить злоумышленникам удалённо выполнить произвольный код.

Уязвимость заставила Яндекс, VK и прочие российские компании провести внеплановые работы по её устранению. О том, как российские IT-компании борются с одной из самых больших уязвимостей рассказали в Forbes.

По оценкам Check Point Software Technologies в России Log4Shell затронула 72% телеком-компаний, 58% производств и 57% предприятий розничной и оптовой торговли. В «Лаборатории Касперского» зафиксировали более 4500 случаев, когда хакеры пытались использовать уязвимость в российских компаниях, отметил эксперт по кибербезопасности компании Борис Ларин.

Яндекс быстро среагировал на уязвимость благодаря средствам и инструментам мониторинга службы безопасности и технической инфраструктуре компании, заявил директор по безопасности Яндекса Антон Карпов:

В течение нескольких часов мы обнаружили и устранили все уязвимые места. Это никак не повлияло на работу наших сервисов и на безопасность данных пользователей, — сказал Карпов.

Потрудиться над исправлением проблемы пришлось и VK, отметил пресс-секретарь компании Пётр Комаревцев:

Сейчас инфраструктуре компании ничего не угрожает, — заявил он.

Как заявил Александр Лями, генеральный директор компании, предоставляющей услуги по сетевой безопасности Qrator Labs, уязвимость в Log4j весьма серьёзная и носит глобальный характер, но многие компании не желают её обсуждать ради сохранения своей репутации:

В прошлую пятницу куча сервисов, в том числе наши клиенты, начали её исправлять. Это глобальная проблема, но в открытых источниках найти сведения о пострадавших невозможно — никто никогда не признается: в США компании боятся, что клиенты подадут на них в суд, а в России есть культурная особенность, согласно которой нельзя выглядеть уязвимым, — отметил Лямин.

Почти сразу, как стало известно об уязвимости, появилось множество инструментов, позволяющих находить и автоматически атаковать найденную цель, заявил руководитель отдела исследований и разработки анализаторов кода Positive Technologies Владимир Кочетков. По его словам, это привело к огромному количеству успешных атак, о которых, скорее всего, станет известно в ближайшие недели.

Материал обновлен|

Читать первым в Telegram-канале «Код Дурова»

Сейчас читают
Глоссарий Telegram: 200+ терминов и функций мессенджера
Глоссарий Telegram: 200+ терминов и функций мессенджера

Глоссарий Telegram: 200+ терминов и функций мессенджера

Гайд по Telegram: справочник терминов и функций

Читать
Карьера
Блоги 460
OTP Bank
билайн
Газпромбанк
Т-Банк
МТС
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы