ابزار جدید متخصصان IT روسیه
چند روز پیش، سرویسهای امنیت سایبری در سراسر جهان با آسیبپذیری Log4Shell، بزرگترین مشکل در پنج سال گذشته، مواجه شدند. با کمک آن، هکرها می توانند وارد زیرساخت فناوری اطلاعات شرکت ها شوند و به عنوان مثال، داده ها را سرقت کنند، همه فایل ها را رمزگذاری کنند و فرآیندهای تجاری را متوقف کنند.
علاوه بر این، بهره برداری از این حفره امنیتی به دانش خاصی نیاز ندارد: کافی است درک کلی از زبان برنامه نویسی جاوا داشته باشید. آسیب پذیری Log4Shell مربوط به کتابخانه Log4j است که برای ایجاد بسیاری از برنامه ها و برنامه ها استفاده می شود.
به گفته دیمیتری سامارتسف، مدیر Bi.Zone، بسیاری از شرکتها برای حل مشکل به اسکنرهای آسیبپذیری کلاسیک متوسل میشوند، اما در این مورد آنها بیاثر هستند:
«هنگام اسکن از شبکه، میتوانید یک برنامه آسیبپذیر را از دست بدهید، بنابراین ابزار ما شامل اسکن از داخل، روی میزبان.»
به همین دلیل است که توسعه دهندگان مجبور شدند ابزاری را ایجاد کنند که به شما امکان می دهد تمام گره های شبکه را که نیاز به حفاظت اضافی و توجه بیشتر کارکنان بخش های امنیت سایبری دارند را پیدا کنید."