Geçtiğimiz hafta Bitdefender tarafından tespit edilen ve Log4j kütüphanesi içerisinde yer alan bir açık şantaj yazılımlarının ve truva atlarının pek çok sisteme yüklenmesine neden olmuştu. Siber güvenlik pandemisi olarak tanımlanan Log4j açığının etki alanı oldukça büyük.
Intel, Nvidia, Microsoft risk altında
Apache Software Foundation tarafından yönetilen Log4j kütüphanesinde yer alan açık kısa sürede dikkat çekti ve farklı varyantlarla milyonlarca saldırı hamlesi gerçekleşti. ABD, Kanada, Yeni Zelanda gibi pek çok ülke acil bir şekilde yamaların kurulmasını istedi.
Log4j için yama yayınlandı yayınlanmasına ancak sıkıntı burada bitmiyor. Elasticsearch, Kafka ve Flink gibi pek çok yazılım çatısında ve binlerce uygulamada yer alması asıl büyük riski oluşturuyor. Yani tüm bu yazılımların da yamanması gerekiyor.
Örneğin Microsoft’un Minecraft oyunu, Azure servisleri ve SQL yazılımları bu kütüphaneyi barındırıyor. Firma hepsi için bir yama paketi yayınlamış durumda. Intel’in QAT kodek yazılımı, oneAPI aracı, hata ayıklama paketi, ses geliştirme kiti gibi yazılımları açıktan etkilenmiş durumda. Nvidia tarafında ise GeForce Now, GeForce Experience, NetQ, vGPU, Jetson ve SHIELD TV ürünleri risk altında.
Kullanıcıların acil bir şekilde yamaları kurmaları isteniyor. Sadece AMD’nin şu ana kadar herhangi bir ürününde Log4j açığına rastlanmadı.
Microsoft sadece C# kullanmıyor, Apple sadece objective-c ya da Swift kullanmıyor, Intel sadece C++ kullanmıyor. Bu tip dev şirketlerin bize ulaşan retail ürünleri buzdağının sadece görünen kısmı...
JavaDay Istanbul 2018 etkinliğinde Microsoft stand açtığında ben de çok şaşırmıştım. Öncelikle Microsoft büyük bir firma, sağladığı her ürünü tamamen kendisi geliştirmiyor. Keza Minecraft başka bir firmanın satın alınmasıyla geçti ve ekibin yapısına karışmadılar (Bedrock hariç). Bunun yanında JavaDay'deki stantlarının sebebi tamamen Azure'du. Cloud hizmet sağlayıcısı olduğu için her geliştiricinin ihtiyacına hizmet sağlamaya çalışıyor. Bu sebeple Windows içinde Linux çekirdeğini de görmeye başladık.
Geçtiğimiz hafta Bitdefender tarafından tespit edilen ve Log4j kütüphanesi içerisinde yer alan bir açık şantaj yazılımlarının ve truva atlarının pek çok sisteme yüklenmesine neden olmuştu. Siber güvenlik pandemisi olarak tanımlanan Log4j açığının etki alanı oldukça büyük.
Intel, Nvidia, Microsoft risk altında
Apache Software Foundation tarafından yönetilen Log4j kütüphanesinde yer alan açık kısa sürede dikkat çekti ve farklı varyantlarla milyonlarca saldırı hamlesi gerçekleşti. ABD, Kanada, Yeni Zelanda gibi pek çok ülke acil bir şekilde yamaların kurulmasını istedi.
Ayrıca Bkz.Java kütüphanesindeki bir açık şantaj yazılımlarına neden oldu
Log4j için yama yayınlandı yayınlanmasına ancak sıkıntı burada bitmiyor. Elasticsearch, Kafka ve Flink gibi pek çok yazılım çatısında ve binlerce uygulamada yer alması asıl büyük riski oluşturuyor. Yani tüm bu yazılımların da yamanması gerekiyor.
Örneğin Microsoft’un Minecraft oyunu, Azure servisleri ve SQL yazılımları bu kütüphaneyi barındırıyor. Firma hepsi için bir yama paketi yayınlamış durumda. Intel’in QAT kodek yazılımı, oneAPI aracı, hata ayıklama paketi, ses geliştirme kiti gibi yazılımları açıktan etkilenmiş durumda. Nvidia tarafında ise GeForce Now, GeForce Experience, NetQ, vGPU, Jetson ve SHIELD TV ürünleri risk altında.
Kullanıcıların acil bir şekilde yamaları kurmaları isteniyor. Sadece AMD’nin şu ana kadar herhangi bir ürününde Log4j açığına rastlanmadı.
Kaynak:https://hothardware.com/news/log4j2-exploit-slams-intel-nvidia-and-microsoft-spares-amd
DH forumlarında vakit geçirmekten keyif alıyor gibisin ancak giriş yapmadığını görüyoruz.
Üye Ol Şimdi DeğilÜye olduğunda özel mesaj gönderebilir, beğendiğin konuları favorilerine ekleyip takibe alabilir ve daha önce gezdiğin konulara hızlıca erişebilirsin.
Haberi Portalda Gör