نقص جدید جاوا حملات چندانی در پی نداشت

0 1

به گزارش خبرگزاری مهر به نقل از رویترز، آژانسی که در آمریکا مسئول دفاع از این کشور در برابر هک است، روز سه‌شنبه اعلام کرد اکثر حملاتی که با استفاده از نقص نرم افزار مذکور صورت گرفته اند، جزئی بوده و بسیاری از آنها با هدف سرقت و استخراج ارزهای دیجیتال انجام شده‌اند.

مقامات آژانس امنیت سایبری و امنیت زیرساخت آمریکا گفتند گزارش‌های چند شرکت امنیتی درباره نصب باج‌افزار یا تلاش دولت‌های دیگر برای سرقت اسرار اطلاعاتی از این طریق را تأیید نکرده‌اند. اریک گلدشتاین، دستیار اجرایی مدیر امنیت سایبری در آژانس مذکور در تماسی با خبرنگاران گفت: ما شاهد کمپین‌های نفوذ گسترده و بسیار پیچیده نیستیم.

اما وی هشدار داد ممکن است این شرایط پایدار نباشد و آژانس مذکور به دنبال جمع‌آوری اطلاعات قابل اتکا در مورد انواع نرم افزارهایی است که ممکن است به علت وقوع این نقص مورد سوءاستفاده قرار بگیرند. ممکن است تعداد زیادی روتر به علت نقص یادشده مورد حمله قرار بگیرند و وزارت امنیت داخلی آمریکا در حال بررسی این موضوع است تا در صورت لزوم به روزرسانی هایی انجام شود.

آسیب پذیری یادشده مربوط به یک ابزار لاگ مبتنی بر جاوا به نام Log۴j است که بخشی از خدمات لاگ بنیاد نرم افزاری Apache محسوب می‌شود. برای حل مشکل یادشده یک وصله نرم افزاری در تاریخ شش دسامبر عرضه شده است.

منبع مهرنیوز
از طريق اخبارهاب
ارسال یک پاسخ

آدرس ایمیل شما منتشر نخواهد شد.