- В Пекине стартовали первые в мире Всемирные... (33)
- Когда Intel наконец-то доработает драйвера.... (37)
- Автономность планшетов Surface Pro 11... (49)
- Asus выпустила белые версии GeForce RTX 5060... (52)
- Teenage Engineering Computer-2 — полностью... (42)
- 183 страны не смогли договориться:... (54)
- В преддверии десятого испытательного полёта... (60)
- M**a проведёт масштабные изменения в... (62)
- ИИ помог создать новые антибиотики против... (61)
- Inspur представила суперускоритель Metabrain... (62)
- Anthropic ужесточает контроль над своим... (65)
- Представлена первая в мире контактная... (57)
- 2 миллиарда долларов и 690 миллионов... (63)
- Google Gemini был доступен для россиян всего... (63)
- Представлены Infiniti QX80 2026 Terrain Spec... (57)
- Geely Emgrand — бюджетный седан с... (67)
Уязвимость Log4Shell затронула Intel, Microsoft и Nvidia, но не AMD
Дата: 2021-12-21 23:35
Несколько дней назад была обнаружена уязвимость Log4Shell, позволяющая злоумышленникам контролировать открытые веб-серверы, отправляя и активируя вредоносную строку текста. Она затронула крупные технологические компании, включая Intel, Microsoft и Nvidia. Уязвимость находится в библиотеке Apache Log4j с открытым исходным кодом, которая регистрирует события и ошибки внутри приложений, написанных на Java.

Уязвимость, также известная как Log4J, получила идентификатор CVE-2021-44228 Национального института стандартов и технологий (NIST). Доступ к уязвимости можно получить через мобильное устройство, API или окно браузера. По словам источника, атака может привести к утечке данных и другим неприятным последствиям.
У Intel есть девять приложений, которые используют Java и уязвимы для взлома:
Intel Audio Development Kit Intel Datacenter Manager oneAPI sample browser plugin for Eclipse Intel System Debugger Intel Secure Device Onboard (GitHub) Intel Genomics Kernel Library Intel System Studio Computer Vision Annotation Tool maintained by Intel Intel Sensor Solution Firmware Development KitИз-за того, что приложения и сервисы Nvidia постоянно обновляются, выявить уязвимость намного сложнее. Производитель пересилили четыре продукт, в которых вероятность встретить Log4J высока, особенно если используются устаревшие драйверы:
CUDA Toolkit Visual Profiler and Nsight Eclipse Edition DGX Systems NetQ vGPU Software License ServerПоскольку корпоративные ПК Nvidia DGX с предварительно установленной ОС Ubuntu также уязвимы, компания обратилась к пользователям, способным вручную установить заплатку, немедленного выполнить обновление своих систем.
С момента обнаружения уязвимости Microsoft Azure Spring Cloud и приложение Azure DevOps были исправлены. Azure Spring Cloud использует определенные элементы Log4Shell в процессе загрузки системы. Из-за характера этой уязвимости система, которая не обновляется, станет уязвимой.
Интересно, что AMD осталась нетронутой Log4J. После первоначального исследования своих продуктовых линеек компания объявила, что ни одна из них не пострадала. Тем не менее, производитель намерен продолжить поиск из-за серьезности уязвимости.
Подробнее на iXBT
Предыдущие новости
Первое официальное изображение Samsung Galaxy S22 Ultra и Galaxy S22 Plus
Известный инсайдер Бен Гескин (Ben Geskin) опубликовал у себя на страничке в Twitter изображение, демонстрирующее Galaxy S22 Ultra и Galaxy S22 Plus. По словам информатора – это первый официальный постер смартфонов линейки Galaxy S22. Если так, то это изображение полностью подтверждает неофициальные рендеры смартфонов этой серии, публиковавшиеся ранее: Galaxy S22 Ultra...
Пиксельный ремастер Final Fantasy VI выйдет в феврале
Square Enix потребовалось дополнительное время для полировки ремастера Final Fantasy VI, о чём компания сообщила в Steam, попутно назвав дату выхода — февраль 2022
Топовую видеокарту Intel Arc Alchemist на GPU DG2-512EU протестировали в бенчмарке. Результат оказался неоднозначным
5 января Intel может представить свои новые дискретные видеокарты линейки Arc Alchemist на GPU DG2. Ожидается, что серию возглавит модель на графическом процессоре DG2-512EU, и она как раз засветилась в базе бенчмарка Ashes of the Singularity (AOTS) в составе довольно мощного компьютера – на базе процессора Core i9-12900K, укомплектованного 32 ГБ оперативной памяти. ...
TikTok уличили в заимствовании кода OBS Studio, что нарушает лицензию GPL
В представленном недавно приложении для стриминга TikTok Live Studio обнаружены заимствования кода свободного проекта OBS Studio (Open Broadcaster Software) и ряда других проектов с открытым исходным кодом без соблюдения требований лицензии GPL, которая предписывает распространять производные проекты на тех же...