Mais lidas
1

Negócios

Gartner: mercado global de RPA atingirá US$ 2,9 bi em 2022

2

CIO

76% dos CIOs não confiam na própria organização para se defender contra roubo de dados

3

Notícias

Um terço dos brasileiros já foi vítima de fraude com cartão de crédito, diz IBM

Inscreva-se na nossa Newsletter

Fique ligado!

Obtenha os mais recentes artigos e atualizações de tecnologia que você precisa saber, você ainda receberá recomendações especiais semanais.

News

E-mail Cadastrado com sucesso! 😄

IT Forum
Fóruns
Notícias
Colunas
Estudos
Vídeos
Podcasts
HIT - Materiais Gratuitos
Newsletter IT Mídia
IT Mídia

3 momentos
no ano

Visite o site
post

IT Forum Ibirapuera

Redescoberta Criativa no maior parque do Brasil.
post

IT Forum Trancoso

Saiba tudo sobre liderança no mercado de TI
post

IT Forum Itaqui

Saiba tudo sobre liderança no mercado de TI

Edições anteriores

Veja todas as edições
(Em breve)

TODAS

Mais recentes

As últimas no IT Fórum

CATEGORIAS
Especiais

Especiais

Artigos exclusivos
produzidos pelo IT Fórum

Liderança

Liderança

Saiba tudo sobre liderança
no mercado de TI

Carreira

Carreira

Notícias para impulsionar
sua carreira

Negócios

Negócios

Grandes empresas,
startups, franquias e mais

Tendências

Tendências

Descubra o que está em
alta em TI

DA REDE

ComputerWorld

O porta-voz do mercado de
tecnologia.

CIO

Gestão, estratégias e
negócios em TI.

Estudos

Estudos destinados a TI e ao mercado

Executivo de TI

CIOs e executivos da indústria de TI que tiveram iniciativas
de destaque.

Antes da TI

Pesquisa com objetivo de
ajudar na tomada de decisões em TI.

As 100+ Inovadoras

Inovação nas maiores empresas do país.

Página de estudos

Veja todos os estudos

IT Forum
  • Home
  • Fóruns
  • 3 momentos
    no ano

    Visite o site
    post

    IT Forum Ibirapuera

    post

    IT Forum Trancoso

    post

    IT Forum Itaqui

  • Notícias
    • Especiais Especiais
    • Liderança Liderança
    • Carreira Carreira
    • Negócios Negócios
    • Tendências Tendências
    • Ver todas as Mais recentes
    • Brandchannels
    • Brandspaces
  • Colunas
  • Estudos
  • Estudos destinados a TI e ao mercado
    • Executivo de TI
    • Antes da TI
    • As 100+ Inovadoras
  • Vídeos
  • Podcasts
  • HiT - Materiais Gratuitos
  • Anuncie
    Envie Seu Release
    Fale Conosco
    Revistas
    Newsletter
    IT Forum IT Forum IT Forum IT Forum
X
CONTEÚDO ORIGINAL
Agora os conteúdos da CW estão no IT Forum! Para saber mais clique aqui
  • Home >  
  • Notícias >
  •  ComputerWorld

Vulnerabilidade Log4j foi corrigida, mas ainda não se tem dimensão dos seus efeitos colaterais

Redação
11:12 am - 20 de dezembro de 2021
Shuter Stock

A vulnerabilidade Log4Shell, descoberta na última semana, foi corrigida. No entanto, especialistas alertam que sua exploração está apenas começando. Desde que foi descoberta, especialistas em segurança cibernética tentam identificar aplicativos vulneráveis, ataques em potencial e mitigar riscos, uma vez que o escopo da vulnerabilidade é enorme.

Pouco se sabe sobre a vulnerabilidade ainda, mas seu escopo preocupa. Uma lista com somente plataformas de software corporativo afetadas, compilada pela Cybersecurity and Infrastructure Security Agency (CISA), tem mais de 500 itens até o momento.

Amazon, IBM e Microsoft também estão na lista, porém, os casos mais alarmantes vêm de softwares que atuam nos bastidores, como Broadcom, Red Hat e VMware – empresas que criam softwares sobre os quais clientes corporativos constroem seus negócios.

Isso faz com que a vulnerabilidade seja distribuída em um nível de infraestrutura central de muitas empresas, diz o The Verge, tornando o processo de captura e eliminação de vulnerabilidades ainda mais difícil, mesmo após o lançamento de um patch para a biblioteca afetada.

A Log4Shell ganhou esse nome por ser encontrada no log4j, uma biblioteca de registro de código aberto usada por aplicativos e serviços na Internet. A vulnerabilidade, até então desconhecida, tem o potencial de permitir que hackers comprometam milhões de dispositivos na Internet, segundo a publicação.

Ela permite a execução remota de código em servidores vulneráveis, dando a um invasor a capacidade de importar malware que comprometeria completamente as máquinas.

Até agora, diz o The Verge, os pesquisadores observaram invasores usando a vulnerabilidade Log4j para instalar ransomware em servidores honeypot, máquinas feitas para rastrear novas ameaças. Uma empresa de segurança cibernética relatou que quase metade das redes corporativas que estava monitorando viram tentativas de explorar a vulnerabilidade.

“Fiz consultas em nosso banco de dados para ver cada cliente que estava usando Log4j em qualquer um de seus aplicativos”, disse Jeremy Katz, cofundador da Tidelift, uma empresa que ajuda outras organizações a gerenciar dependências de software de código aberto. “E a resposta foi: cada um deles que tem aplicativos escritos em Java”. A biblioteca Log4j é extremamente comum na linguagem Java, amplamente usada em softwares corporativos.

Em suma, qualquer empresa pode estar usando vários programas contendo a biblioteca vulnerável – em alguns casos, com várias versões dentro de um aplicativo, destaca a publicação.

“Atacantes sofisticados vão explorar a vulnerabilidade, estabelecer um mecanismo de persistência e, em seguida, apagar”, diz Daniel Clayton, vice-presidente de Serviços Globais de Segurança Cibernética da Bitdefender. “Em dois anos, ouviremos sobre grandes violações e, posteriormente, saberemos que foram violadas há dois anos”.

Com informações de The Verge

Tags:
Log4j
Log4Shell
Brand Post por TOPDesk

Usando o service desk como aliado na redução de custos

Mais do que organizar e gerenciar a solução de problemas, soluções de ITSM e ESM podem ser estratégicas na busca por redução de custos em tecnologia

Em alta

Negócios

Gartner: mercado global de RPA atingirá US$ 2,9 bi em 2022
Em alta

CIO

76% dos CIOs não confiam na própria organização para se defender contra roubo de dados
Em alta

Notícias

Um terço dos brasileiros já foi vítima de fraude com cartão de crédito, diz IBM
Load more
IT Forum

FÓRUNS

Todos os FórunsIT Forum IbirapueraIT Forum TrancosoIT Forum Itaqui

NOTÍCIAS

Mais recentesLiderançaCarreiraNegóciosTendências

COLUNAS

ESTUDOS

Executivo de TIAntes da TIAs 100+ Inovadoras

VÍDEOS

PODCASTS

HIT

Anuncie
Envie Seu Release
Fale Conosco
Revistas
Newsletter
IT Forum
Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados

Política de PrivacidadeTermos de Uso

© Copyright IT MÍDIA - Todos os direitos reservados