Categorias: Sem categoria

Microsoft: hackers chineses já estão explorando uma vulnerabilidade na biblioteca Log4j

Recentemente, soube-se que uma vulnerabilidade séria foi descoberta na biblioteca Apache Log4j Java, chamada Log4Shell. Os pesquisadores a consideraram uma das maiores ameaças à segurança cibernética dos últimos anos, e agora a Microsoft disse que a vulnerabilidade já é explorada ativamente por grupos de hackers apoiados pela China.

Fonte da imagem: Pixabay

Na noite de quarta-feira, a Microsoft disse que viu hackers explorarem a vulnerabilidade não apenas da China, mas também da Coreia do Norte e da Turquia. De acordo com a Microsoft, alguns invasores parecem estar fazendo experiências com esses ataques, enquanto outros tentam explorar a vulnerabilidade para sabotar a Internet.

A Microsoft disse que um grupo de hackers que exploram a violação de segurança no Log4j é o mesmo grupo apoiado pelos chineses que foi associado ao ataque generalizado ao Microsoft Exchange Server no início deste ano. Até o momento, no entanto, os pesquisadores de segurança não viram nenhum sinal da China ou de outros grupos de hackers estrangeiros tentando explorar o Log4j em uma escala semelhante a ataques ao Microsoft Exchange que infectaram centenas de milhares de servidores em todo o mundo com códigos maliciosos. Autoridades americanas disseram esta semana que o governo ainda não identificou grupos de hackers estrangeiros específicos trabalhando nessa direção.

Os pesquisadores consideram a vulnerabilidade na biblioteca Log4j especialmente séria, porque o software livre baseado em Java é usado em uma ampla gama de produtos – de software de segurança cibernética a ferramentas de rede e servidores de videogame. O número exato de usuários Log4j é desconhecido. De acordo com a Apache Software Foundation, que desenvolveu o framework, o software foi baixado milhões de vezes.

avalanche

Postagens recentes

Falhas em Civilization VII de Sid Meier causam demissões de dezenas de funcionários da Firaxis Games

O portal Game Developer, citando um representante da editora 2K, informou que houve demissões no…

1 hora atrás

Microsoft abre código-fonte da antiga linguagem de programação Microsoft BASIC

A Microsoft lançou o código-fonte de sua própria versão da linguagem de programação BASIC, lançada…

3 horas atrás

Microsoft vai faturar mais de US$ 7 bilhões com suporte estendido ao Windows 10

Mais de 120 milhões de computadores no mundo todo estarão executando o Windows 10 após…

4 horas atrás

Ubisoft se gaba do número de jogadores de Prince of Persia: The Lost Crown, mas não tem pressa em revelar as vendas

A editora Ubisoft e os desenvolvedores do estúdio francês Ubisoft Montpellier compartilharam informações sobre os…

4 horas atrás

O Firefox oferecerá suporte ao Windows 7 pelo menos até 24 de março de 2026

Em fevereiro deste ano, a Mozilla prometeu fornecer suporte ao navegador Firefox para versões mais…

4 horas atrás