Një e treta e projekteve Java që bazohen në bibliotekën Log4j vazhdojnë të përdorin versione të cenueshme

Kompania Veracode publikoi rezultatet e një studimi mbi rëndësinë e vulnerabiliteteve kritike në bibliotekën Java Log4j, të zbuluara në vitet e kaluara. Pas studimit të 38278 aplikacioneve që përdoren nga 3866 organizata, kërkuesit nga Veracode zbuluan se 38% e tyre përdorin versione të prekura të Log4j. Arsyeja kryesore për vazhdimin e përdorimit të kodit të vjetëruar është integrimi i bibliotekave të vjetra në projekte ose puna e rëndë e migrimit nga degët tashmë të pa mbështetura në degë të reja, ku është prishur përputhshmëria mbrapsht (sipas raportit të kaluar të Veracode, 79% e kodeve të trajtuara nga projekte të bibliotekave të jashtme nuk përditësohen kurrë).

Tre kategori kryesore aplikacionesh janë identifikuar që përdorin versione të prekura të Log4j:

  • 2.8% e aplikacioneve vazhdojnĂ« tĂ« pĂ«rdorin versione Log4j nga 2.0-beta9 deri nĂ« 2.15.0, tĂ« cilat pĂ«rmbajnĂ« vulnerabilitetin Log4Shell (CVE-2021-44228).
  • 3.8% e aplikacioneve pĂ«rdorin versionin Log4j2 2.17.0, nĂ« tĂ« cilin vulnerabiliteti Log4Shell Ă«shtĂ« eliminuar, por mbetet e pa rregulluar vulnerabiliteti CVE-2021-44832, qĂ« lejon ekzekutimin e kodit nĂ« distancĂ« (RCE).
  • 32% e aplikacioneve pĂ«rdorin degĂ«n Log4j2 1.2.x, mbĂ«shtetje pĂ«r tĂ« cilĂ«n ka mbaruar qĂ« nĂ« vitin 2015. Kjo degĂ« Ă«shtĂ« e ndjeshme ndaj vulnerabiliteteve kritike CVE-2022-23307, CVE-2022-23305 dhe CVE-2022-23302, tĂ« zbuluara nĂ« vitin 2022, 7 vjet pas pĂ«rfundimit tĂ« mbĂ«shtetjes.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster