Categories: Apple

iCloud и другие сервисы уязвимы для нового эксплойта Log4Shell

Новый эксплойт под названием «Log4Shell» создает головную боль командам безопасности в крупных технологических компаниях. При эксплуатации уязвимость позволяет хакерам запускать вредоносный код на уязвимых серверах и, как сообщается, может повлиять на такие платформы, как iCloud и Steam.

Как подробно рассказала компания по безопасности LunaSec (через Verge), уязвимость была впервые обнаружена в log4j, библиотеке с открытым исходным кодом, используемой несколькими приложениями и веб-сайтами для ведения журнала — процесса ведения списка выполненных действий для их просмотра. позже для исправления ошибок или других ошибок.

По словам исследователя безопасности Маркуса Хатчинса, Log4Shell может повлиять на миллионы приложений по всему миру, поскольку библиотека log4j широко используется разработчиками. Чтобы воспользоваться уязвимостью, хакерам необходимо сохранить в журнале специальную строку с определенными символами.

Чтобы воспользоваться уязвимостью, злоумышленник должен заставить приложение сохранить в журнале специальную строку символов. Поскольку приложения регулярно регистрируют широкий спектр событий, таких как сообщения, отправленные и полученные пользователями, или подробные сведения о системных ошибках, уязвимость необычайно проста в использовании и может быть вызвана различными способами.

Эксплойт Log4Shell недавно был замечен на серверах Minecraft, где хакеры использовали уязвимость через сообщения чата. LunaSec утверждает, что Apple iCloud также уязвима для нового эксплойта. Злоумышленники могут даже вызвать вредоносный код через QR-коды, что делает эксплойт еще более опасным.

Apple и другие компании не ответили на запрос о комментариях, но, безусловно, все они работают, чтобы исправить все нарушения как можно скорее.

Recent Posts

Apple обдумывает новые условия сделки, чтобы изменить порядок оплаты создателям своих шоу TV+

По мере того, как безумный ажиотаж инвесторов вокруг потокового вещания утихает, каждая студия переоценивает то,…

Использование CarPlay с голосом или без него

Возможность сделать запрос с помощью Siri во время вождения помогает вам не отвлекаться от дороги,…

Сколько Google заплатил Apple за то, чтобы она стала поисковой системой Safari в 2022 году

Ни для кого не секрет, что Google платит Apple много денег за то, чтобы она…

Google заплатил Apple 20 миллиардов долларов за то, чтобы она стала поисковой системой по умолчанию в 2022 году

В 2022 году Alphabet заплатила Apple 20 миллиардов долларов. Продолжающийся антимонопольный иск против Alphabet со…

Могут ли некоторые функции Apple AI быть анонсированы во время запуска iPad?

Понятно, что в этом году мы увидим несколько интересных новых функций Apple AI, и обычным…

Спрос на iPhone падает, утверждает поставщик компонентов Skyworks

iPhone 15 Pro от Apple Поставщик Apple Skyworks считается показателем спроса Apple на iPhone, и…