Java kütüphanesindeki bir açık şantaj yazılımlarına niye oldu

Kar14

New member
Yazılım platformlarında kapatılmayan yahut saldırganlar fark etmedilk evvel kapatılmayan açıklar büyük problemlere niye oluyor. Son olarak bir açık kaynak Java kütüphanesi olan Log4j platformunda yer alan açık yüzünden bir hayli kullanıcı mağdur oldu.

Log4j açığı can yaktı

Apache Software Foundation
tarafınca yönetilen Log4j kütüphanesi yaklaşık 475 bin indirme lana tanınan bir yazılım. Bilhassa uygulama aktiflik kaydı için kullanılırken Elasticsearch, Kafka ve Flink üzere yazılım çatılarının da bir kesimi durumunda.

Bahse bahis açık 2.0-beta9 ve 2.14.1 içindeki tüm sürümleri etkiliyor. Uzak kod çalıştırma açığını kullanan saldırganlar uzak sunuculardan bir paket indirerek Khonsari ismindeki şantaj yazılımını kuruyor. Bu yazılım kullanıcı bilgilerini şifreleyerek Bitcoin talep ediyor. Ayrıyeten bir epeyce sistemin de bot ağına dahil edildiği söz ediliyor.

Windows işletim sistemlerini hedefleyen hücumlar Romen Bitdefender güvenlik firması tarafınca tespit edildi. ABD Siber Güvenlik Ünitesi de kuruluşları uyararak 24 Aralık tarihine kadar gerekli önlemleri almasını istedi. Kanada, Yeni Zelanda, Avusturya ve İngiltere de emsal ihtarlar yapıyor.

Siber güvenlik pandemisi olarak tanımlanan Log4j açığına son 24 saatte 60 farklı varyantın erişim sağlamaya çalıştığını ve 1 milyon 272 bin atılımın savuşturulduğu söz ediliyor. En ağır taarruzlar 4275 ile Rusya’dan ve 2493 ile Brezilya’dan geldi.
 
Üst