بررسیهای امنیتی نشان میدهد نقص تازه شناسایی شده در یکی از کتابخانه های جاوا چندان مورد سوءاستفاده قرار نگرفته و تا به حال حملات چندانی از این بابت گزارش نشده است.
به گزارش پایداری ملی به نقل از خبرگزاری مهر، رویترز نوشت؛ آژانسی که در آمریکا مسئول دفاع از این کشور در برابر هک است، روز سهشنبه اعلام کرد اکثر حملاتی که با استفاده از نقص نرم افزار مذکور صورت گرفته اند، جزئی بوده و بسیاری از آنها با هدف سرقت و استخراج ارزهای دیجیتال انجام شدهاند.
مقامات آژانس امنیت سایبری و امنیت زیرساخت آمریکا گفتند گزارشهای چند شرکت امنیتی درباره نصب باجافزار یا تلاش دولتهای دیگر برای سرقت اسرار اطلاعاتی از این طریق را تأیید نکردهاند. اریک گلدشتاین، دستیار اجرایی مدیر امنیت سایبری در آژانس مذکور در تماسی با خبرنگاران گفت: ما شاهد کمپینهای نفوذ گسترده و بسیار پیچیده نیستیم.
اما وی هشدار داد ممکن است این شرایط پایدار نباشد و آژانس مذکور به دنبال جمعآوری اطلاعات قابل اتکا در مورد انواع نرم افزارهایی است که ممکن است به علت وقوع این نقص مورد سوءاستفاده قرار بگیرند. ممکن است تعداد زیادی روتر به علت نقص یادشده مورد حمله قرار بگیرند و وزارت امنیت داخلی آمریکا در حال بررسی این موضوع است تا در صورت لزوم به روزرسانی هایی انجام شود.
آسیب پذیری یادشده مربوط به یک ابزار لاگ مبتنی بر جاوا به نام Log۴j است که بخشی از خدمات لاگ بنیاد نرم افزاری Apache محسوب میشود. برای حل مشکل یادشده یک وصله نرم افزاری در تاریخ شش دسامبر عرضه شده است.