Advarsel: Bitdefender observerer, at angreb udnytter ny kritisk sårbarhed
Den 9. december blev en ny sårbarhed offentliggjort (CVE-2021-44228), og den fik den højeste risikoscore på 10. Sårbarheden findes i logging-biblioteket Log4j, som er en del af Apache Logging Services, og biblioteket bruges normalt af en lang række forskellige applikationer.
Log4j er et open source-bibliotek skrevet i Java, hvorfor sårbarheden ikke er indskrænket til ét enkelt operativsystem. Det betyder, at sårbarheden potentielt set kan bruges til at angribe en lang række forskellige typer af enheder.
Sårbarhed bliver allerede brugt i forskellige angreb
Siden den 10. december har Bitdefender set en række forskellige angreb, der forsøger at udnytte sårbarheden. Umiddelbart lader det til, at fleste hackeres motivation i øjeblikket er kryptokapring, hvor offerets enhed bliver udnyttet til at mine kryptovaluta, uden at ejeren ved det. Nogle af disse angreb har været succesfulde.
Bitdefender kan f.eks. se, at botnettet Muhstik har udnyttet sårbarheden til netop at implementere bagdøre hos Linux-servere, som derefter er forsøgt udnyttet til at mine kryptovaluta.
Andre angreb, som Bitdefender har observeret, inkluderer forsøg på at inficere Windows-systemer med en ny ransomware-familie kaldet Khonsari, samt forsøg på at implementere den trojanske hest Orcus, som kan give hackeren kontrol over den inficerede enhed.
Sådan håndteres risikoen
Bitdefender anbefaler på det kraftigste, at man opdaterer sine systemer med eksisterende patches og afbødninger hurtigst muligt. Derudover anbefaler Bitdefender at gøre følgende:
- Gennemgå sin infrastruktur og software for at identificere alle de systemer, der måtte bruge Apache Log4j2 logging framework. Derefter bør man med det samme opgradere til Log4j version 2.15.0, som ikke er sårbar, eller iværksætte en konfigurering anbefalet af Apache – læs mere her.
- Undersøg jeres software-forsyningskæde og softwarestykliste (Software Bill of Materials, SBOM). Søg efter opdateringer eller foranstaltninger til at afbøde hos enten vedligeholdere af open-source softwareprojekter eller kommercielle softwareproducenter for alle de ramte systemer.
- Implementer en ‘Forsvar-i-dybden’-strategi, som vil kunne sørge for, at en sikkerhedshændelse ikke udvikler sig til en sikkerhedsbrist.
- Monitorér aktivt jeres infrastruktur, og reagér på potentielle forsøg på at udnytte den.
Nøgleord
Kontakter
Simon FromKonsulent, Frontpage
www.frontpage.dk
Information om Bitdefender
Bitdefender er et globalt cybersikkerhedsfirma, der leverer avancerede og omfattende sikkerhedsløsninger og trusselsbeskyttelse til mere end 500 millioner brugere i mere end 150 lande. Siden 2001 har Bitdefenders innovation konsekvent leveret prisbelønnede sikkerhedsprodukter og threat intelligence til det smarte forbundne hjem, mobilbrugere, moderne virksomheder og deres netværk, enheder, datacentre og cloud infrastruktur. I dag er Bitdefender en foretrukken leverandør, der er integreret i over 38% af verdens sikkerhedsløsninger. Bitdefender er anerkendt af industrien, respekteret af leverandører, forkyndt af kunder og er den cybersikkerhedsvirksomhed, du kan stole på.
Følg pressemeddelelser fra Bitdefender
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Bitdefender
Bitdefenders fem forudsigelser for trusselslandskabet i 202227.12.2021 06:00:00 CET | Pressemeddelelse
2021 er ved at nå sin ende. Derfor har Bitdefenders eksperter sat sig ned og set frem imod de trusler, som de forventer vil præge 2022.
44% af danske iPhone-ejere bruger ikke antivirus14.12.2021 06:00:00 CET | Pressemeddelelse
Cybersikkerhedsfirmaet Bitdefenders seneste undersøgelse blandt danske respondenter, viser, at 44% af iPhone-brugere ikke har installeret nogen sikkerhedsløsning. “At iPhones ikke behøver beskyttelse, er desværre en meget farlig myte,” fortæller Bitdefenders ekspert.
Mange danske børn har fri adgang til digitale enheder6.12.2021 06:00:00 CET | Pressemeddelelse
Ifølge cybersikkerhedsfirmaet Bitdefenders seneste undersøgelse havde næsten en fjerdedel af de danske respondenters børn fri adgang til digitale enheder. Bitdefenders sikkerhedsekspert kommer derfor med syv tegn på, når der er brug for at sætte ind med forældrekontrol.
Sådan undgår du cyber-svindel på Black Friday23.11.2021 15:00:00 CET | Pressemeddelelse
Black Friday, Cyber Monday og decembers juleindkøb er nok den mest profitable tid på året for cyberkriminelle, der forsøger at narre folk på udkig efter gode tilbud. Derfor kommer Bitdefenders sikkerhedsekspert her med en række gode råd til, hvordan du undgår at falde i svindlernes mange fælder.
Bitdefender: Ny forbedret malware-detektion og mere beskyttelse af privatliv18.11.2021 12:00:00 CET | Pressemeddelelse
Stigende antal angreb på især private forbrugere gør behovet for endnu mere avanceret beskyttelse af private computere nødvendig. De nye produktfunktioner omfatter dybdeanalyse, Android-svindelalarm, iOS-sikkerhedsvurderingsscanning og forbedret virtuelt privat netværk.