WASHINGTON: En nyligen upptäckt sårbarhet i ett flitigt använt programvarubibliotek orsakar kaos på internet, vilket tvingar cyberförsvarare att krypa när hackare skyndar sig att utnyttja svagheten.
Sårbarheten, känd som Log4j, kommer från en populär produkt med öppen källkod som hjälper mjukvaruutvecklare att spåra förändringar i applikationer som de bygger. Det är så populärt och inbäddat i många företags program att säkerhetschefer förväntar sig omfattande missbruk.
“Apache Log4j Remote Code Execution Vulnerability är den enskilt största, mest kritiska sårbarheten under det senaste decenniet”, säger Amit Yoran, vd för Tenable, ett nätverkssäkerhetsföretag, och grundare av US Computer Emergency Readiness Team.
Den amerikanska regeringen skickade en varning till den privata sektorn om Log4j-sårbarheten och den hotande risken den utgör på fredagen.
Mycket av programvaran som påverkas av Log4j, som bär namn som Hadoop eller Solr, kan vara obekant för allmänheten i stort. Men precis som med SolarWinds-programmet i centrum för en massiv rysk spionageoperation förra året, gör dessa arbetshästprograms alla utbredningsmöjligheter dem till idealiska utgångspunkter för digitala inkräktare.
Medan en partiell korrigering av sårbarheten släpptes på fredagen av Apache, tillverkaren av Log4j, kommer berörda företag och cyberförsvarare att behöva tid för att lokalisera den sårbara programvaran och korrekt implementera patchar.
I praktiken tillåter denna brist en utomstående att ange aktiv kod i journalföringsprocessen. Den koden säger sedan åt servern som är värd för programvaran att utföra ett kommando som ger hackaren kontroll.
Problemet offentliggjordes först av en säkerhetsforskare som arbetar för det kinesiska teknikföretaget Alibaba Group Holding Ltd, noterade Apache i sin säkerhetsrådgivning.
Hittills har inga större störande cyberincidenter dokumenterats offentligt som ett resultat av sårbarheten, men forskare ser en alarmerande ökning i hackergrupper som försöker dra fördel av buggen för spionage.
Vad många experter nu fruktar är att buggen kan användas för att distribuera skadlig programvara som antingen förstör data eller krypterar den, som det som användes mot den amerikanska pipelineoperatören Colonial Pipeline Co i maj, vilket ledde till brist på bensin i vissa delar av USA.
Guerrero-Saade sa att hans företag redan hade sett kinesiska hackergrupper flytta för att dra fördel av sårbarheten.
Amerikanska cybersäkerhetsföretag Mandiant och Crowdstrike sa också att de hittade sofistikerade hackningsgrupper som utnyttjade felet för att bryta mot mål. Mandiant beskrev dessa hackare som “kinesiska regeringsaktörer” i ett mejl till Reuters.
Läs alla de senaste nyheterna, de senaste nyheterna och coronavirusnyheterna här.
