Воскресенье, 22 декабря 2024

Информационный портал

Лента новостей

РЕКЛАМА

17 декабря 2021
Редакция

Дочерняя компания Сбера BI.ZONE выложила в открытый доступ инструмент для борьбы с новой критической уязвимостью

Несколько дней назад была обнаружена новая, наиболее критическая за последние 5 лет уязвимость Log4Shell, угрожающая всему миру. Уязвимость позволяет даже начинающим хакерам получать контроль над серверами и веб-приложениями. Для проведения атаки не нужны специфические познания: достаточно лишь обладать общим представлением о языке программирования Java и его паттернах использования.

Среди возможных жертв — продукты технологических гигантов вроде Google, Amazon, Apple и Cloudflare, внутренние разработки организаций, от систем управления производством до диагностических утилит. Дочерняя компания Сбера BI.ZONE выложила в открытый доступ инструмент для борьбы с этой угрозой.

Станислав Кузнецов, заместитель Председателя Правления Сбербанка:

«Последние дни уязвимость Log4Shell использовалась в сотнях тысячах успешных атак по всему миру. Проблема в том, что для защиты надо знать, какие активы уязвимы, — а это трудно выяснить. Поэтому наши эксперты разработали утилиту, которая позволяет найти все сетевые узлы, требующие дополнительной защиты и повышенного внимания офицеров кибербезопасности».

Дмитрий Самарцев, директор компании BI.ZONE:

«Сейчас для решения проблемы компании прибегают к классическим сканерам уязвимостей, однако в этом случае они малоэффективны, так как не обеспечивают стопроцентного покрытия всех журналируемых данных. «При сканировании из сети можно пропустить уязвимое приложение, поэтому наш инструмент предполагает сканирование изнутри, на хосте. Если вы обнаружили уязвимость, срочно обновите версию Log4j и следуйте мерам, указанным на GitHub».

Дополнительно в качестве защиты от внешних атак можно использовать облачный сервис BI.ZONE WAF. Он не освобождает от необходимости установить обновления, исправляющие уязвимость, но снижает риск успешной эксплуатации Log4Shell.

Уязвимость Log4Shell связана с библиотекой журналирования Log4j, которая применяется при создании многих приложений и программ. С помощью Log4Shell хакеры могут попасть в IT-инфраструктуру компаний и, например, украсть данные, зашифровать все файлы, остановить бизнес-процессы. ®

Теги: Сбер, Сбербанк, BI.ZONE

РЕКЛАМА

Еще новости

Где купить клей для ногтей: советы по выбору для домашнего и профессионального использования

Где купить клей для ногтей: советы по выбору для домашнего и профессионального использования

Независимо от того, работаете ли вы мастером ногтевого сервиса или делаете накладные ногти дома, важно выбрать качественное средство, которое обеспечит прочное крепление ...

20.12.2024 | Бизнес

Приложение билайна получило гран-при премии «Золотое приложение»

Приложение билайна получило гран-при премии «Золотое приложение»

Мобильное приложение билайна удостоено гран-при одной из старейших премий интернет-проектов «Золотое приложение» в номинации «Лучшее приложение для потребителя»

20.12.2024 | Бизнес

«Супермаркет» чугуна и строительство жилья – «Уральская Сталь» реализовывает масштабные проекты

Группа компаний «Уральская Сталь» продолжает инвестировать средства в промышленное развитие комбината в Новотроицке и в социальную поддержку сотрудников. Среди крупных ре...

18.12.2024 | Бизнес

Обзор Мовавика Видео: Легкость, мощь и инновации в одном инструменте

Обзор Мовавика Видео: Легкость, мощь и инновации в одном инструменте

Видео — классный инструмент для разных целей: обучения, маркетинга и развлечения. Но не каждый может создавать качественное видео... Или всё-таки может?

18.12.2024 | Бизнес

Как выбрать управляющую компанию для покупки ПИФ

Как выбрать управляющую компанию для покупки ПИФ

Удобный и выгодный способ получения пассивного дохода – вложить средства в паевой инвестиционный фонд. Участники доверяют финансы управляющей компании, которая вкладывает...

18.12.2024 | Бизнес

Как легко и быстро найти работу в Великом Новгороде

Как легко и быстро найти работу в Великом Новгороде

Поиск работы и связанные с этим трудности знакомы, наверное, каждому человеку. Иногда соискателю приходится просматривать самые разные вакансии, а не только по специально...

18.12.2024 | Бизнес

Свежий выпуск газеты «Новгородские Ведомости» от 18.12.2024 года

РЕКЛАМА