Microsoft problemer advarsel - Log4j går ikke noe sted

Log4j er i ferd med å bli en miniatyrversjon av Covid-19 i det digitale rommet – vedvarende, altomfattende og utrolig vanskelig å bli kvitt. Feilen som rystet cyberverdenen, avslørt tidlig i desember 2021, ser ikke ut til å gå noen vei, i hvert fall ifølge digitale sikkerhetseksperter hos Microsoft.

Microsoft har utstedt flere oppdateringer til ulike programvareprodukter i et forsøk på å løse problemet så fullstendig som mulig på deres side, med en oppdatering til Windows Defender også, for å potensielt hjelpe med å oppdage problemet i tide.

Sondering for Log4j ramper opp

Programvaregiganten advarer om at etter det første utbruddet av utnyttelser og de mange mutasjonene av disse utnyttelsene som dukket opp i desember, hopper nå statsstøttede trusselaktører, så vel som store nettkriminelle utstyr om bord, med forsøk på å infiltrere systemer der utnyttelsen er fortsatt uoppdatert og øker gjennom desember.

I en tidlig oppdatering fra januar advarte Microsoft 365 Defender Threat Intelligence Team at angripere legger til stadig nye utnyttelser som drar fordel av feilloggingsfeilen med kodenavnet Log4j, og de nye utnyttelsene blir inkorporert i alle slags angrepsvektorer, alt fra skadevareverktøysett til crypto-miner malware, til og med manuelle angrep utført film-hacker stil, på et faktisk tastatur.

I forkant av det nye året ga Microsoft ut et alt-i-ett-dashbord for sin Microsoft 365 Defender-portal, ment å hjelpe til med å oppdage og rette opp eventuelle gjenværende Log4j-sårbarheter og smutthull i nettverkene deres. Noen dager tidligere ga andre store sikkerhetsselskaper også ut sine egne versjoner av lignende verktøy som fungerer som skannere for Log4j-svakheter.

Svimlende omfang

Familien av kodifiserte Log4j-relaterte sårbarheter har blitt utvidet med flere nye medlemmer, alle gitt unike CVE-betegnelser.

Tallene som ofte tas opp når man diskuterer Log4j er fortsatt svimlende. US CISA anslår at "hundrevis av millioner" enheter er påvirket av Log4j-feilen, på grunn av den massive utbredelsen av den underliggende plattformen på tvers av alle slags systemer.

January 4, 2022
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.