Π•Π΄Π½Π° Ρ‚Ρ€Π΅Ρ‚Π° ΠΎΡ‚ Java ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ‚Π΅, Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Log4j, ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π°Ρ‚ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ уязвими вСрсии

Veracode ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΡ‚ ΠΏΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅ Π½Π° значимостта Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅ уязвимости Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Log4j Java, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° ΠΈ ΠΏΡ€Π΅Π΄Ρ…ΠΎΠ΄Π½Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π°. Π‘Π»Π΅Π΄ ΠΏΡ€ΠΎΡƒΡ‡Π²Π°Π½Π΅ Π½Π° 38278 3866 прилоТСния, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΎΡ‚ 38 4 ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, изслСдоватСлитС Π½Π° Veracode установиха, Ρ‡Π΅ 79% ΠΎΡ‚ тях ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ уязвими вСрсии Π½Π° LogXNUMXj. ΠžΡΠ½ΠΎΠ²Π½Π°Ρ‚Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° Π·Π° ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π°Π½Π΅ Π½Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° наслСдСн ΠΊΠΎΠ΄ Π΅ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ Π½Π° стари Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ ΠΈΠ»ΠΈ трудоСмкостта Π½Π° ΠΌΠΈΠ³Ρ€ΠΈΡ€Π°Π½Π΅Ρ‚ΠΎ ΠΎΡ‚ Π½Π΅ΠΏΠΎΠ΄Π΄ΡŠΡ€ΠΆΠ°Π½ΠΈ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅ към Π½ΠΎΠ²ΠΈ ΠΊΠ»ΠΎΠ½ΠΎΠ²Π΅, ΠΊΠΎΠΈΡ‚ΠΎ са ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎ ΡΡŠΠ²ΠΌΠ΅ΡΡ‚ΠΈΠΌΠΈ (съдСйки ΠΏΠΎ ΠΏΡ€Π΅Π΄ΠΈΡˆΠ΅Π½ Π΄ΠΎΠΊΠ»Π°Π΄ Π½Π° Veracode, XNUMX% ΠΎΡ‚ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ Π½Π° Ρ‚Ρ€Π΅Ρ‚ΠΈ страни са ΠΌΠΈΠ³Ρ€ΠΈΡ€Π°Π»ΠΈ Π² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° ΠΊΠΎΠ΄ΡŠΡ‚ Π½ΠΈΠΊΠΎΠ³Π° Π½Π΅ сС Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π° впослСдствиС).

Има Ρ‚Ρ€ΠΈ основни ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ прилоТСния, ΠΊΠΎΠΈΡ‚ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ уязвими вСрсии Π½Π° Log4j:

  • 2.8% ΠΎΡ‚ прилоТСнията ΠΏΡ€ΠΎΠ΄ΡŠΠ»ΠΆΠ°Π²Π°Ρ‚ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ вСрсии Π½Π° Log4j ΠΎΡ‚ 2.0-beta9 Π΄ΠΎ 2.15.0, ΠΊΠΎΠΈΡ‚ΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‚ уязвимостта Π½Π° Log4Shell (CVE-2021-44228).
  • 3.8% ΠΎΡ‚ прилоТСнията ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ Log4j2 2.17.0, ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π° уязвимостта Π½Π° Log4Shell, Π½ΠΎ оставя уязвимостта CVE-2021-44832 дистанционно изпълнСниС Π½Π° ΠΊΠΎΠ΄ (RCE) Π½Π΅ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π°.
  • 32% ΠΎΡ‚ прилоТСнията ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΊΠ»ΠΎΠ½Π° Log4j2 1.2.x, чиято ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° ΠΏΡ€ΠΈΠΊΠ»ΡŽΡ‡ΠΈ ΠΏΡ€Π΅Π· 2015 Π³. Π’ΠΎΠ·ΠΈ ΠΊΠ»ΠΎΠ½ Π΅ засСгнат ΠΎΡ‚ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ уязвимости CVE-2022-23307, CVE-2022-23305 ΠΈ CVE-2022-23302, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ ΠΏΡ€Π΅Π· 2022 Π³. 7 Π³ΠΎΠ΄ΠΈΠ½ΠΈ слСд края Π½Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π°.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€