MENU
  • YEREL HABERLER
  • EĞİTİM
  • ASAYİŞ
  • YAZARLAR
  • FOTO GALERİ
  • WEB TV
  • YEREL HABERLER
  • YOL TRAFIK DURUMU
  • BİYOGRAFİLER
  • E-GAZETE
  • Künye
  • Gizlilik Politikası
  • İLETİŞİM
  • Foto Galeri
  • Web TV
  • Yazarlar
  • Nöbetçi Eczaneler
  • E-Dergi
  • Resmi Reklamlar
24 Saat  Ankara Haberleri I Redaktör Haber
Ankara
24 Saat  Ankara Haberleri I Redaktör Haber
24 Saat  Ankara Haberleri I Redaktör Haber
  • ANKARA HABERLERİ
  • GÜNDEM
  • ULUSAL HABERLER
  • POLİTİKA
  • DÜNYA
  • EKONOMİ
  • SPOR
  • KÜLTÜR SANAT
  • SAĞLIK
Kapat

Log4Shell güvenlik açığı tehdit oluşturmaya devam ediyor

Ana SayfaYerel HaberlerLog4Shell güvenlik açığı tehdit oluşturmaya devam ediyor
Log4Shell güvenlik açığı tehdit oluşturmaya devam ediyor

- Kaspersky ürünleri, geçen ayın ilk 3 haftasında, Log4Shell güvenlik açığını hedef alan açıklardan yararlanarak kullanıcılara yönlendirilen 30 bin 562 saldırı girişimini engelledi- Kaspersky Güvenlik Uzmanı Evgeny Lopatin:- "Log4Shell'in keşfedildiği ilk haftalara kıyasla çok daha az tarama ve saldırı girişimi olduğunu görüyoruz. Yine de bu güvenlik açığından yararlanma girişimleri kalıcı görünüyor"

16 Şubat, 2022, Çarşamba 10:22
  • yazdıryorum yazfont küçültfont büyüt
Abone ol

 - Kaspersky ürünleri, geçen ayın ilk 3 haftasında, Log4Shell güvenlik açığını hedef alan açıklardan yararlanarak kullanıcılara yönlendirilen 30 bin 562 saldırı girişimini engelledi.

Kaspersky'den yapılan açıklamaya göre, Aralık 2021'de keşfedilen Log4Shell, kısa sürede "yılın güvenlik açığı" olarak ünlendi. Apache Foundation keşfinden kısa bir süre sonra bu CVE için bir yama yayınlasa da söz konusu güvenlik açığı, bireyler ve kuruluşlar için büyük bir tehdit oluşturmaya devam ediyor.

 

CVE-2021-44228 veya Log4Shell, "Remote Code Execution (RCE) sınıfı" bir güvenlik açığı olarak tanımlanıyor. Bu, güvenlik açığı bulunan sunucunun istismar edilmesi durumunda saldırganların rastgele kod yürütme ve potansiyel olarak sistem üzerinde tam denetimi ele geçirme yeteneği kazanabileceği anlamına geliyor. Tehdit önem derecesi açısından 10 üzerinden 10 olarak derecelendiriliyor.

Güvenlik açığı, siber suçlular açısından son derece çekici. Mağdurun sistemi üzerinde tam kontrol sahibi olmalarını sağlıyor ve istismar edilmesi oldukça kolay.

İlk bildirildiğinden bu yana Kaspersky ürünleri, Log4Shell güvenlik açığını hedefleyen 154 bin 98 tarama ve saldırı girişimi tespit ederek engelledi. Saldırıya uğrayan sistemlerin çoğu Rusya (yüzde13), Brezilya (yüzde 8,97) ve ABD'de (yüzde 7,36) bulunuyordu.

Apache Foundation bu CVE için bir yama yayınlamış olsa da satıcıların yazılımlarını güncellemeleri haftalar veya aylar alıyor. Kaspersky uzmanları, kötü niyetli saldırganların Log4Shell'den yararlanmak için yaygın taramalara devam ettiğini gözlemledi. Ocak ayının ilk 3 haftasında Kaspersky ürünleri, Log4Shell güvenlik açığını hedefleyen 30 bin 562 saldırı girişimini engelledi. Bu girişimlerin yaklaşık yüzde 40'ı 1-5 Ocak'ta tespit edildi.

- "Log4Shell'in keşfedildiği ilk haftalara kıyasla çok daha az tarama ve saldırı girişimi olduğunu görüyoruz"

Açıklamada görüşlerine yer verilen Kaspersky Güvenlik Uzmanı Evgeny Lopatin, şunları kaydetti:

"Log4Shell'in keşfedildiği ilk haftalara kıyasla çok daha az tarama ve saldırı girişimi olduğunu görüyoruz. Yine de bu güvenlik açığından yararlanma girişimleri kalıcı görünüyor. Telemetrimizin gösterdiği gibi, siber suçlular kapsamlı toplu tarama faaliyetlerine devam ediyor ve istismar edilebilir koddan yararlanmaya çalışıyor. Bu güvenlik açığı, hem belirli kuruluşları hedef alan gelişmiş tehdit aktörleri hem de saldırmak için herhangi bir savunmasız sistem arayan fırsatçılar tarafından istismar ediliyor. İlgili yamayı henüz uygulamamış olan herkesi kendilerini korumak için yama yapmaya ve güçlü bir güvenlik çözümü kullanmaya çağırıyoruz."

  • 0
    SEVDİM
  • 0
    ALKIŞ
  • 0
    KOMİK
  • 0
    İNANILMAZ
  • 0
    ÜZGÜN
  • 0
    KIZGIN
İbrahim

İbrahim

Mail: [email protected]
Tüm yazıları

Yorum Yazın

ATO’dan Seçim Öncesi Logo Uyarısı Kurumsal Tarafsızlık Vurgusu
Türkiye Dil ve Edebiyat Derneği Ankara Şubesi’nden Yeni Dönem Hamlesi: Çocuk Edebiyatı ve Senaryo Eğitimleri Geliyor
Türk Dünyası Sağlıkta Buluşuyor Zirvenin Adresi Ankara
Ahmet Davutoğlu'na Cumhurbaşkanına Hakaret Soruşturması
Ertuğrul Çetin’den Zabıta Haftası’nda Anlamlı Buluşma
Ankara’da Korkutan Yangında Çiftlik Kullanılamaz Hale Geldi
Etimesgut’ta Eylül Ayı Meclis Toplantısı Yapıldı
Melih Gökçek Soruşturmasında Kritik Aşama Gökçek İfadeye Çağrıldı
Altındağ’da Kütüphaneler Başarıya Açılan Kapı Oldu: 250’den Fazla Genç Üniversiteli
Fuat Oktay, Kahramankazan’da 2. Uluslararası Kavurma ve Gastronomi Festivali'ne Katıldı
Özarslan’dan Tosuncuk Tepkisi Ben de Şimdi Çıkıp Özgür Özel’e ‘İbiş’ mi Diyeyim?
Kitre Bebekler Altınköy’de Tarihi Anlatıyor
ATO Başkanı Gürsel Baran: DÜŞÜK MALİYETLİ İŞLETME SERMAYE KREDİLERİ DEVREYE ALINMALI
CHP’deki Yavaş Bilmecesine Ankara Büyükşehir Belediyesi’nden Net Mesaj
CHP Mi Yeni Parti Mi? Mansur Yavaş’ın Tercihi Ortaya Çıktı
Altındağ’a Değer Katacak İki Yatırımda Son Viraj
Sincan’da Kültürlerin Buluşma Noktası Yaz Festivali’ne Yoğun İlgi
Okul Kıyafetlerinde Arma Zorunluluğu Geri Geldi Velilere 250 Liralık Ek Maliyet Uyarısı
Pursaklar’da 30 Ağustos Coşkusu Zaferin 104. Yılı Kutlanacak

Başka haber bulunmuyor!

Bizi Takip Edin
Facebook
Twitter
Instagram
Youtube
24 Saat  Ankara Haberleri I Redaktör Haber
KünyeGizlilik PolitikasıRSSSitemapSitene EkleArşivİletişim
SOSYAL MEDYA BAĞLANTILARI
FACEBOOKTWITTERINSTAGRAMLINKEDINYOUTUBE

Redaktör Haber 2022 | Yazılım: Onemsoft