Threats

Log4Shell

Log4j: novo vetor de ataque ameaça local hosts

A nova descoberta aumenta a possibilidade de ataques, uma vez que afeta serviços que não estão expostos a nenhuma rede ou Internet

20/12/2021

Log4j: novo vetor de ataque ameaça local hosts

Foi descoberto um vetor de ataque alternativa na vulnerabilidade Log4j que depende de conexão Javascript WebSocket para lançar execução de código remoto a servidores locais. Este exploit pode afetar sistemas que correm como localhost em sistemas internos e que não estão expostos a nenhuma rede.

No final da última semana, os investigadores de cibersegurança da Blumira indicaram que os ataques que utilizam a vulnerabilidade conhecida como Log4shell não estão limitados a servidores web. “Este vetor de ataque recém-descoberto significa que todos os que têm uma versão vulnerável do Log4j na sua máquina ou rede privada local pode navegar num website e, potencialmente, desencadear o ataque”, escreveram os investigadores da Blumira numa publicação no blog da empresa.

Os investigadores da Blumira explicam, na mesma publicação, todo o conceito do ataque e sugerem uma remediação para a mesma, que passa por “atualizar todos os esforços de desenvolvimento locais, aplicações internas e ambientes virados para a Internet para o Log4j 2.16 assim que possível”.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº8 Outubro 2022

IT SECURITY Nº8 Outubro 2022

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.