نقص جدید جاوا حملات چندانی در پی نداشت

نقص جدید جاوا حملات چندانی در پی نداشت

بررسی‌های امنیتی نشان می‌دهد نقص تازه شناسایی شده در یکی از کتابخانه های جاوا چندان مورد سوءاستفاده قرار نگرفته و تا به حال حملات چندانی از این بابت گزارش نشده است.

به گزارش خبرگزاری مهر به نقل از رویترز، آژانسی که در آمریکا مسئول دفاع از این کشور در برابر هک است، روز سه‌شنبه اعلام کرد اکثر حملاتی که با استفاده از نقص نرم افزار مذکور صورت گرفته اند، جزئی بوده و بسیاری از آنها با هدف سرقت و استخراج ارزهای دیجیتال انجام شده‌اند.

مقامات آژانس امنیت سایبری و امنیت زیرساخت آمریکا گفتند گزارش‌های چند شرکت امنیتی درباره نصب باج‌افزار یا تلاش دولت‌های دیگر برای سرقت اسرار اطلاعاتی از این طریق را تأیید نکرده‌اند. اریک گلدشتاین، دستیار اجرایی مدیر امنیت سایبری در آژانس مذکور در تماسی با خبرنگاران گفت: ما شاهد کمپین‌های نفوذ گسترده و بسیار پیچیده نیستیم.

اما وی هشدار داد ممکن است این شرایط پایدار نباشد و آژانس مذکور به دنبال جمع‌آوری اطلاعات قابل اتکا در مورد انواع نرم افزارهایی است که ممکن است به علت وقوع این نقص مورد سوءاستفاده قرار بگیرند. ممکن است تعداد زیادی روتر به علت نقص یادشده مورد حمله قرار بگیرند و وزارت امنیت داخلی آمریکا در حال بررسی این موضوع است تا در صورت لزوم به روزرسانی هایی انجام شود.

آسیب پذیری یادشده مربوط به یک ابزار لاگ مبتنی بر جاوا به نام Log۴j است که بخشی از خدمات لاگ بنیاد نرم افزاری Apache محسوب می‌شود. برای حل مشکل یادشده یک وصله نرم افزاری در تاریخ شش دسامبر عرضه شده است.

کد خبر 5376015

برچسب‌ها

نظر شما

شما در حال پاسخ به نظر «» هستید.
  • نظرات حاوی توهین و هرگونه نسبت ناروا به اشخاص حقیقی و حقوقی منتشر نمی‌شود.
  • نظراتی که غیر از زبان فارسی یا غیر مرتبط با خبر باشد منتشر نمی‌شود.
  • captcha