Veracode ืืื ืคืืจืขืคื ืืืขืื ืื ืจืขืืืืืึทืื ืคืื ืึท ืืขืจื ืขื ืคืื ืื ืฉืืืืืช ืคืื ืงืจืืืืฉ ืืืึทืื ืขืจืึทืืืืืืื ืืื ืื Log4j Java ืืืืืืึธืืขืง, ืืืืขื ืึทืคืืื ืืขืฆืืข ืืึธืจ ืืื ืื ืืึธืจ ืคืจืืขืจ. ื ืึธื ืืขืจื ืขื 38278 ืึทืคึผืืึทืงืืืฉืึทื ื ืืขื ืืฆื ืืืจื 3866 ืึธืจืืึทื ืึทืืืืฉืึทื ื, ืืืขืจืึทืงืึธื ืจืืกืขืจืืฉืขืจื ืืขืคึฟืื ืขื ืึทื 38% ืคืื ืืื ื ืืฆื ืฉืคึผืืจืขืืืืืง ืืืขืจืกืืขืก ืคืื Log4j. ืื ืืืืคึผื ืกืืื ืคึฟืึทืจ ืคืึธืจืืขืฆื ืฆื ื ืืฆื ืืขืืึทื ืงืึธื ืืื ืื ืื ืึทืืจืืืฉืึทื ืคืื ืึทืื ืืืืืจืขืจืื ืืื ืคึผืจืึทืืืฉืขืงืก ืึธืืขืจ ืื ืืึทืืึธืจืืึทืกื ืึทืก ืคืื ืืืืจืืืืื ื ืคืื ืึทื ืกืึทืคึผืึธืจืืื ืฆืืืืืื ืฆื ื ืืึทืข ืฆืืืืืื ืืืึธืก ืืขื ืขื ืฆืืจืืง ืงืึทืืคึผืึทืืึทืืึทื (ืฆื ืืฉืคืื ืืืื ืึท ืคืจืืขืจืืืงื ืืืขืจืึทืงืึธื ืืึทืจืืื, 79% ืคืื ืืจืื-ืคึผืึทืจืืื ืืืืืจืขืจืื ืืืืจืืืืื ืืื ืคึผืจืืืขืงื ืงืึธื ืืขื ืขื ืงืืื ืืึธื ืืขืจืืืึทื ืืืงื).
ืขืก ืืขื ืขื ืืจืื ืืืืคึผื ืงืึทืืขืืึธืจืืขืก ืคืื ืึทืคึผืืึทืงืืืฉืึทื ื ืืืึธืก ื ืืฆื ืฉืคึผืืจืขืืืืืง ืืืขืจืกืืขืก ืคืื Log4j:
- 2.8% ืคืื ืึทืคึผืืึทืงืืืฉืึทื ื ืคืึธืจืืขืฆื ืฆื ื ืืฆื Log4j ืืืขืจืกืืขืก ืคืื 2.0-beta9 ืฆื 2.15.0, ืืืึธืก ืึทื ืืืึทืืื ืื Log4Shell ืืืึทืื ืขืจืึทืืืืืื (CVE-2021-44228).
- 3.8% ืคืื ืึทืคึผืืึทืงืืืฉืึทื ื ื ืืฆื ืื Log4j2 2.17.0 ืืขืืืื ื, ืืืึธืก ืคืืงืกืื ืื Log4Shell ืืืึทืื ืขืจืึทืืืืืื, ืึธืืขืจ ืืึธืื ืื ืืืึทืื ืขืจืึทืืืืืื ืคืื ืื CVE-2021-44832 ืืืืึทื ืงืึธื ืืืจืืคืืจืื ื (RCE) ืึทื ืคืืงืกื.
- 32% ืคืื ืึทืคึผืืึทืงืืืฉืึทื ื ื ืืฆื ืื Log4j2 1.2.x ืฆืืืืึทื, ืฉืืืฆื ืคึฟืึทืจ ืืืึธืก ืืื ืืขืขื ืืืงื ืฆืืจืืง ืืื 2015. ืืขืจ ืฆืืืืึทื ืืื ืึทืคืขืงืืึทื ืืืจื ืงืจืืืืฉ ืืืึทืื ืขืจืึทืืืืืืื CVE-2022-23307, CVE-2022-23305 ืืื CVE-2022-23302, ืืืืขื ืึทืคืืื ืืื 2022 7 ืืึธืจ ื ืึธื ืืขื ืกืืฃ ืคืื ืืืฉืึทืื.
ืืงืืจ: opennet.ru
