3935448 - نقص جدید جاوا حملات چندانی در پی نداشت

به گزارش اینستاگرام فا به نقل از رویترز، آژانسی که در آمریکا مسئول دفاع از این کشور در برابر هک است، روز سه‌شنبه اعلام کرد اکثر حملاتی که با استفاده از نقص نرم افزار مذکور صورت گرفته اند، جزئی بوده و بسیاری از آنها با هدف سرقت و استخراج ارزهای دیجیتال انجام شده‌اند.

مقامات آژانس امنیت سایبری و امنیت زیرساخت آمریکا گفتند گزارش‌های چند شرکت امنیتی درباره نصب باج‌افزار یا تلاش دولت‌های دیگر برای سرقت اسرار اطلاعاتی از این طریق را تأیید نکرده‌اند. اریک گلدشتاین، دستیار اجرایی مدیر امنیت سایبری در آژانس مذکور در تماسی با خبرنگاران گفت: ما شاهد کمپین‌های نفوذ گسترده و بسیار پیچیده نیستیم.

اما وی هشدار داد ممکن است این شرایط پایدار نباشد و آژانس مذکور به دنبال جمع‌آوری اطلاعات قابل اتکا در مورد انواع نرم افزارهایی است که ممکن است به علت وقوع این نقص مورد سوءاستفاده قرار بگیرند. ممکن است تعداد زیادی روتر به علت نقص یادشده مورد حمله قرار بگیرند و وزارت امنیت داخلی آمریکا در حال بررسی این موضوع است تا در صورت لزوم به روزرسانی هایی انجام شود.

بیشتر بخوانید :   طرح حمایت از کاربران را به فیلترینگ اینترنت تقلیل ندهیم

آسیب پذیری یادشده مربوط به یک ابزار لاگ مبتنی بر جاوا به نام Log۴j است که بخشی از خدمات لاگ بنیاد نرم افزاری Apache محسوب می‌شود. برای حل مشکل یادشده یک وصله نرم افزاری در تاریخ شش دسامبر عرضه شده است.

Rate this post
  • facebook
  • googleplus
  • twitter
  • linkedin
  • linkedin
  • linkedin

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

9 − 6 =

خرید آنلاین آموزش
پکیج لینک پسورد
پکیج سن زیر13 سال