Notebookcheck Logo

Apache Log4j zero-day exploit potrebbe essere utilizzato dagli hacker per colpire gli utenti su Steam, Twitter, Amazon e altre piattaforme

La vulnerabilità di Apache log4j può essere potenzialmente usata da attori minacciosi per violare Steam, Twitter e altri servizi (fonte: Panda Security)
La vulnerabilità di Apache log4j può essere potenzialmente usata da attori minacciosi per violare Steam, Twitter e altri servizi (fonte: Panda Security)
Un exploit zero-day è stato recentemente identificato all'interno della libreria di log di Apache log4j, che può potenzialmente essere utilizzato dagli hacker per prendere il controllo di interi server tramite messaggi di log. La vulnerabilità colpisce una serie di servizi online, da Steam e Twitter ad Amazon e Minecraft, tra gli altri

Cybersecurity ricercatori hanno recentemente scoperto un gravissimo zero-day nella libreria di log di Apache log4j. L'exploit può essere utilizzato dagli hacker per prendere il controllo completo dei dispositivi e dei server che eseguono tutto, da iCloud e Amazon a Twitter e Minecraft: Edizione Java.

La vulnerabilità di Apache log4j è abbastanza grave che gli attacchi proof-of-concept sono stati in grado di eseguire direttamente dalla chat in-game in Minecraft: Java Edition. Oltre a Minecraft, però, la vera preoccupazione è il gran numero di applicazioni e servizi popolari che utilizzano Apache log4j. Piattaforme come Twitter e vulnerabili, insieme a Steam e molti altri.

Fortunatamente, la versione 2.15.0 di Apache log4j presenta una semplice patch per mitigare la vulnerabilità. La patch cambia il valore di log4j2.formatMsgNoLookups da "false" a "true", impedendo che l'exploit venga utilizzato. I server senza l'aggiornamento di log4j, tuttavia, rimangono vulnerabili.

Gli hacker di tutto il mondo sono stati veloci a saltare sull'exploit. I cani da guardia della cybersicurezza globale come CERT riportano che lo zero-day viene sfruttato, con gli hacker attivamente alla ricerca di server che non hanno aggiornato ad Apache log4j versione 2.15.0.

Controlla questa offerta per McAfee Total Protection 2022 su Amazon.

Fonte(i)

Please share our article, every link counts!
> Recensioni e prove di notebook, tablets e smartphones > News > Newsarchive 2021 12 > Apache Log4j zero-day exploit potrebbe essere utilizzato dagli hacker per colpire gli utenti su Steam, Twitter, Amazon e altre piattaforme
Arjun Krishna Lal, 2021-12-13 (Update: 2021-12-13)