Добро пожаловать на форум PHP программистов!
За последние 24 часа нас посетили 30065 программистов и 1715 роботов. Сейчас ищут 1082 программиста ...
Последние
Популярные

Уязвимость Log4Shell затронула Intel, Microsoft и Nvidia, но не AMD

Дата: 2021-12-21 23:35

Несколько дней назад была обнаружена уязвимость Log4Shell, позволяющая злоумышленникам контролировать открытые веб-серверы, отправляя и активируя вредоносную строку текста. Она затронула крупные технологические компании, включая Intel, Microsoft и Nvidia. Уязвимость находится в библиотеке Apache Log4j с открытым исходным кодом, которая регистрирует события и ошибки внутри приложений, написанных на Java.

Уязвимость, также известная как Log4J, получила идентификатор CVE-2021-44228 Национального института стандартов и технологий (NIST). Доступ к уязвимости можно получить через мобильное устройство, API или окно браузера. По словам источника, атака может привести к утечке данных и другим неприятным последствиям.

У Intel есть девять приложений, которые используют Java и уязвимы для взлома:

Intel Audio Development Kit Intel Datacenter Manager oneAPI sample browser plugin for Eclipse Intel System Debugger Intel Secure Device Onboard (GitHub) Intel Genomics Kernel Library Intel System Studio Computer Vision Annotation Tool maintained by Intel Intel Sensor Solution Firmware Development Kit

Из-за того, что приложения и сервисы Nvidia постоянно обновляются, выявить уязвимость намного сложнее. Производитель пересилили четыре продукт, в которых вероятность встретить Log4J высока, особенно если используются устаревшие драйверы:

CUDA Toolkit Visual Profiler and Nsight Eclipse Edition DGX Systems NetQ vGPU Software License Server

Поскольку корпоративные ПК Nvidia DGX с предварительно установленной ОС Ubuntu также уязвимы, компания обратилась к пользователям, способным вручную установить заплатку, немедленного выполнить обновление своих систем.

С момента обнаружения уязвимости Microsoft Azure Spring Cloud и приложение Azure DevOps были исправлены. Azure Spring Cloud использует определенные элементы Log4Shell в процессе загрузки системы. Из-за характера этой уязвимости система, которая не обновляется, станет уязвимой.

Интересно, что AMD осталась нетронутой Log4J. После первоначального исследования своих продуктовых линеек компания объявила, что ни одна из них не пострадала. Тем не менее, производитель намерен продолжить поиск из-за серьезности уязвимости.



Подробнее на iXBT
 

Предыдущие новости

iXBT, 2021-12-21 23:45
Первое официальное изображение Samsung Galaxy S22 Ultra и Galaxy S22 Plus

Известный инсайдер Бен Гескин (Ben Geskin) опубликовал у себя на страничке в Twitter изображение, демонстрирующее Galaxy S22 Ultra и Galaxy S22 Plus. По словам информатора – это первый официальный постер смартфонов линейки Galaxy S22. Если так, то это изображение полностью подтверждает неофициальные рендеры смартфонов этой серии, публиковавшиеся ранее: Galaxy S22 Ultra...

Yandex.ru, 2021-12-21 09:10
Пиксельный ремастер Final Fantasy VI выйдет в феврале

Square Enix потребовалось дополнительное время для полировки ремастера Final Fantasy VI, о чём компания сообщила в Steam, попутно назвав дату выхода — февраль 2022

iXBT, 2021-12-21 23:15
Топовую видеокарту Intel Arc Alchemist на GPU DG2-512EU протестировали в бенчмарке. Результат оказался неоднозначным

5 января Intel может представить свои новые дискретные видеокарты линейки Arc Alchemist на GPU DG2. Ожидается, что серию возглавит модель на графическом процессоре DG2-512EU, и она как раз засветилась в базе бенчмарка Ashes of the Singularity (AOTS) в составе довольно мощного компьютера – на базе процессора Core i9-12900K, укомплектованного 32 ГБ оперативной памяти. ...

Yandex.ru, 2021-12-21 22:50
TikTok уличили в заимствовании кода OBS Studio, что нарушает лицензию GPL

В представленном недавно приложении для стриминга TikTok Live Studio обнаружены заимствования кода свободного проекта OBS Studio (Open Broadcaster Software) и ряда других проектов с открытым исходным кодом без соблюдения требований лицензии GPL, которая предписывает распространять производные проекты на тех же...

© 2025 «PHP.RU — Сообщество PHP-Программистов»
Главная | Форум | Реклама на сайте | Контакты VIP Сувениры
Разработка компании ODware