“ثغرة Log4Shell”.. تهدد ملايين السيرفرات حول العالم

sam
اخبار التقنية
sam13 ديسمبر 2021آخر تحديث : الإثنين 13 ديسمبر 2021 - 5:42 مساءً
“ثغرة Log4Shell”.. تهدد ملايين السيرفرات حول العالم

تحاول فرق الأمن في الشركات أن تصلح ثغرة مجهولة تعرف باسم Log4Shell، إذ يمكنها ان تسمح للقراصنة باختراق ملايين الأجهزة من خلال الشبكة العنكبوتية، من خلال السماح بتنفيذ التعليمات البرمجية عن بعد على السيرفرات الأكثر عرضة للخطر، وبالتالي فإن المتسللين سيمكنهم استيراد برامج ضارة لتعريض الأجهزة للخطر.

هذه الثغرة الأمنية عُثر عليها في log4j، التي تعتبر من أهم مكتبات التسجيل مفتوحة المصدر، وتستعملها التطبيقات والخدمات عبر الشبكة العنكبوتية internet، إذ أن التسجيل عملية تحتفظ التطبيقات فيها بقائمة حالية للأنشطة التي نفذتها ويمكن مراجعتها في وقت لاحق إذا حد أي خطأ، مع العلم أن الثغرة رُصدت للمرة الأولى عبر المواقع التي تقوم باستخدام سيرفرات ماين كرافت، ويمكن للمهاجمين أن يشغلوا الثغرة الأمنية عن طريق نشر رسائل الدردشة.

كل نظام أمان للشبكات يمكنه أن يدير نوعًا من عمليات التسجيل، وهو ما يمنح المكتبات واسعة الانتشارا  مثل log4j وصولاً ضخما، حيث ذكر ماركوس هتشينز، الباحث الأمني ​​البارز المعروف بالتصدي لهجوم البرامج الضارة WannaCry العالمي، عبر الإنترنت إلى أن ملايين التطبيقات يمكنها أن تتأثر، من خلال تسجيل سلسلة خاصة.

رابط مختصر

اترك تعليق

لن يتم نشر عنوان بريدك الإلكتروني.


شروط التعليق :

عدم الإساءة للكاتب أو للأشخاص أو للمقدسات أو مهاجمة الأديان أو الذات الالهية. والابتعاد عن التحريض الطائفي والعنصري والشتائم.