فناوری اطلاعات

نقص جدید جاوا حملات چندانی در پی نداشت

منبع: مهر
 
بررسی‌های امنیتی نشان می‌دهد نقص تازه شناسایی شده در یکی از کتابخانه های جاوا چندان مورد سوءاستفاده قرار نگرفته و تا به حال حملات چندانی از این بابت گزارش نشده است.
 
 به نقل از رویترز، آژانسی که در آمریکا مسئول دفاع از این کشور در برابر هک است، روز سه‌شنبه اعلام کرد اکثر حملاتی که با استفاده از نقص نرم افزار مذکور صورت گرفته اند، جزئی بوده و بسیاری از آنها با هدف سرقت و استخراج ارزهای دیجیتال انجام شده‌اند.
 
مقامات آژانس امنیت سایبری و امنیت زیرساخت آمریکا گفتند گزارش‌های چند شرکت امنیتی درباره نصب باج‌افزار یا تلاش دولت‌های دیگر برای سرقت اسرار اطلاعاتی از این طریق را تأیید نکرده‌اند. اریک گلدشتاین، دستیار اجرایی مدیر امنیت سایبری در آژانس مذکور در تماسی با خبرنگاران گفت: ما شاهد کمپین‌های نفوذ گسترده و بسیار پیچیده نیستیم.
 
اما وی هشدار داد ممکن است این شرایط پایدار نباشد و آژانس مذکور به دنبال جمع‌آوری اطلاعات قابل اتکا در مورد انواع نرم افزارهایی است که ممکن است به علت وقوع این نقص مورد سوءاستفاده قرار بگیرند. ممکن است تعداد زیادی روتر به علت نقص یادشده مورد حمله قرار بگیرند و وزارت امنیت داخلی آمریکا در حال بررسی این موضوع است تا در صورت لزوم به روزرسانی هایی انجام شود.
 
آسیب پذیری یادشده مربوط به یک ابزار لاگ مبتنی بر جاوا به نام Log۴j است که بخشی از خدمات لاگ بنیاد نرم افزاری Apache محسوب می‌شود. برای حل مشکل یادشده یک وصله نرم افزاری در تاریخ شش دسامبر عرضه شده است.

​​