Π’Ρ€Π΅Ρ‚ΠΈΠ½Π° ΠΎΠ΄ Java ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ‚Π΅ Π±Π°Π·ΠΈΡ€Π°Π½ΠΈ Π½Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Log4j ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΡƒΠ²Π°Π°Ρ‚ Π΄Π° користат Ρ€Π°Π½Π»ΠΈΠ²ΠΈ Π²Π΅Ρ€Π·ΠΈΠΈ

Π’Π΅Ρ€Π°ΠΊΠΎΠ΄ Π³ΠΈ објави Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ΠΈΡ‚Π΅ ΠΎΠ΄ ΡΡ‚ΡƒΠ΄ΠΈΡ˜Π°Ρ‚Π° Π·Π° рСлСвантноста Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅ пропусти Π²ΠΎ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Log4j Java, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ ΠΌΠΈΠ½Π°Ρ‚Π°Ρ‚Π° ΠΈ ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π°. По ΠΏΡ€ΠΎΡƒΡ‡ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° 38278 Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ користСни ΠΎΠ΄ 3866 ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ, истраТувачитС Π½Π° Veracode ΠΎΡ‚ΠΊΡ€ΠΈΠ»Π΅ Π΄Π΅ΠΊΠ° 38% ΠΎΠ΄ Π½ΠΈΠ² користат Ρ€Π°Π½Π»ΠΈΠ²ΠΈ Π²Π΅Ρ€Π·ΠΈΠΈ Π½Π° Log4j. Π“Π»Π°Π²Π½Π°Ρ‚Π° ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° Π·Π° ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅Ρ‚ΠΎ Π½Π° наслСдниот ΠΊΠΎΠ΄ Π΅ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° старитС Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ Π²ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ ΠΈΠ»ΠΈ макотрпноста Π½Π° ΠΌΠΈΠ³Ρ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° ΠΎΠ΄ Π½Π΅ΠΏΠΎΠ΄Π΄Ρ€ΠΆΠ°Π½ΠΈ Π³Ρ€Π°Π½ΠΊΠΈ Π²ΠΎ Π½ΠΎΠ²ΠΈ Π³Ρ€Π°Π½ΠΊΠΈ ΠΊΠΎΠΈ сС ΠΊΠΎΠΌΠΏΠ°Ρ‚ΠΈΠ±ΠΈΠ»Π½ΠΈ Π½Π°Π½Π°Π·Π°Π΄ (ΡΡƒΠ΄Π΅Ρ˜ΡœΠΈ спорСд ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΈΠΎΡ‚ ΠΈΠ·Π²Π΅ΡˆΡ‚Π°Ρ˜ Π½Π° Veracode, 79% ΠΎΠ΄ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ ΠΎΠ΄ Ρ‚Ρ€Π΅Ρ‚ΠΈ страни ΠΌΠΈΠ³Ρ€ΠΈΡ€Π°Π»Π΅ Π²ΠΎ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ ΠΊΠΎΠ΄ΠΎΡ‚ никогаш Π½Π΅ сС Π°ΠΆΡƒΡ€ΠΈΡ€Π° послСдоватСлно).

ΠŸΠΎΡΡ‚ΠΎΡ˜Π°Ρ‚ Ρ‚Ρ€ΠΈ Π³Π»Π°Π²Π½ΠΈ ΠΊΠ°Ρ‚Π΅Π³ΠΎΡ€ΠΈΠΈ Π½Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΊΠΎΠΈ користат Ρ€Π°Π½Π»ΠΈΠ²ΠΈ Π²Π΅Ρ€Π·ΠΈΠΈ Π½Π° Log4j:

  • 2.8% ΠΎΠ΄ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΡƒΠ²Π°Π°Ρ‚ Π΄Π° Π³ΠΈ користат Π²Π΅Ρ€Π·ΠΈΠΈ Π½Π° Log4j ΠΎΠ΄ 2.0-beta9 Π΄ΠΎ 2.15.0, ΠΊΠΎΠΈ ја содрТат ранливоста Log4Shell (CVE-2021-44228).
  • 3.8% ΠΎΠ΄ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π³ΠΎ користат ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ Log4j2 2.17.0, ΠΊΠΎΠ΅ ја ΠΏΠΎΠΏΡ€Π°Π²Π° ранливоста Π½Π° Log4Shell, Π½ΠΎ ја остава ранливоста CVE-2021-44832 Π·Π° далСчинско ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠ΄ΠΎΡ‚ (RCE) Π½Π΅ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½Π°.
  • 32% ΠΎΠ΄ Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ ја користат Π³Ρ€Π°Π½ΠΊΠ°Ρ‚Π° Log4j2 1.2.x, Ρ‡ΠΈΡ˜Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π°Π²Ρ€ΡˆΠΈ Π²ΠΎ 2015 Π³ΠΎΠ΄ΠΈΠ½Π°. Оваа Π³Ρ€Π°Π½ΠΊΠ° Π΅ ΠΏΠΎΠ΄ влијаниС Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅ пропусти CVE-2022-23307, CVE-2022-23305 ΠΈ CVE-2022-23302, ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ Π²ΠΎ 2022 Π³ΠΎΠ΄ΠΈΠ½Π°, 7 Π³ΠΎΠ΄ΠΈΠ½ΠΈ ΠΏΠΎ Π·Π°Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€