توجد ثغرة تسمى Log4Shell في مكتبة التسجيل مفتوحة المصدر Log4j تترك ملايين الأجهزة عرضة للهجمات، كما تلاحظ The Verge، تحتفظ التطبيقات والخدمات بسجل لجميع الأحداث التي تحدث أثناء تشغيلها، مما يمنحهم طريقة لتحليل كيفية أداء برنامجهم ومعرفة الخطأ الذي حدث في حالة حدوث أخطاء. تصادف أن Log4j مكتبة تسجيل شائعة ومستخدمة على نطاق واسع ، وحتى الخدمات السحابية الشهيرة مثل Steam و iCloud، بالإضافة إلى تطبيقات مثل Amazon و Twitter و Minecraft، يقال إنها عرضة للهجمات التي تستغل Log4Shell. وفقًا ل Ars Technica، ظهر لأول مرة بعد أن بدأت مواقع Minecraft في الإبلاغ عن ثغرة أمنية تسمح للقراصنة بتنفيذ تعليمات برمجية ضارة في اللعبة، أصبح من الواضح بعد فترة وجيزة، أن المشكلة لا تؤثر على Minecraft فقط، وصف الباحث الأمني ماركوس هتشينز، الذي ساعد في وقف انتشار البرنامج الضار WannaCry، الثغرة بأنها "سيئة للغاية" لأن ملايين التطبيقات تستخدم Log4j للتسجيل. يمكن للممثلين السيئين استخدامه لتنفيذ الرموز عن بُعد على الخوادم، وتوجيههم لتنزيل وتشغيل البرامج الضارة التي من شأنها أن تعرض بيانات الشركات والأفراد للخطر، والأسوأ من ذلك أنه من السهل جدًا استغلاله ويمكن تشغيله ببساطة عن طريق نشر الرسائل. قال Hutchins إنه في حالة Minecraft، كان المهاجمون قادرين على تنفيذ التعليمات البرمجية عن بُعد من خلال نشر رسالة على مربع الدردشة. في إحدى المدونات، قالت شركة LunaSec لأمن التطبيقات إن إطلاق الثغرة الأمنية في خوادم Apple سهل مثل تغيير اسم iPhone، أصدر Log4j بالفعل إصلاحًا للثغرة الأمنية، وقد أطلقت الخدمات المتأثرة مثل Minecraft و Cloudflare بالفعل تصحيحات لحماية المستخدمين، قد يرغب أيضًا أولئك الذين يديرون شبكاتهم الخاصة باستخدام Log4j في تصحيح أنظمتهم في أقرب فرصة ممكنة إذا أمكنهم ذلك. لمزيد من أخبار قسم التكنولوجيا تابع Alwafd.news