Cisco, IBM, daha büyük teknoloji şirketi, yazılım güvenlik açığını günlüğe kaydetmede delik açmak için mücadele ediyor

4 yıl önce

Dünyanın en büyük teknoloji şirketlerinden bazıları, bilgisayar korsanlarının sömürülmeye çalıştıktan sonra bir hafta sonra ortak günlük yazılımındaki genel kurulum yazılımından birinin güvenliğini sağlamak için hala mücadele ediyor.

Dünyanın en büyük teknoloji şirketlerinden bazıları, bilgisayar korsanlarının sömürülmeye çalıştıktan sonra bir hafta sonra ortak günlük yazılımındaki genel kurulum yazılımından birinin güvenliğini sağlamak için hala mücadele ediyor.

Cisco Systems, IBM, VMware ve Sprunk, ABD siber ve altyapı güvenliği ajansı tarafından yayınlanan çalışan bir taksitli, LOG4J güvenlik açığı için Müşteriler tarafından Müşteriler tarafından kullanılmayan birden fazla kusurlu yazılımı olan şirketler arasındaydı.

Günlük yazılımı, saha ziyaretleri, tıklamalar ve sohbetler gibi etkinlikleri izleyen her yerde bulunur.

Şirket çabaları, yetkililer ve araştırmacılar tarafından yıllarca gördükleri en kötü kusur olarak tanımlanan açık kaynaklı yazılımın içinde bulunan kusurun geniş erişimini altını çizer.

Çin Teknik Şirketi Alibaba için bir araştırmacı, bu ayın başlarında, Log4J'nin sohbetleri veya tıklamaları takip etmeyeceği, aynı zamanda bir hacker'ın sunucuyu kontrol etmesine izin verebilecek dış sitelere bağlantıları takip edeceği, bu ayın başlarında Krofit Apache Yazılım Vakfı uyardı.

Apache program için bir düzeltme yaptı. Ancak binlerce başka program ücretsiz logger'ı kullanıyor ve bunlardan sorumlu olanlar, devralmayı önlemek için kendi yamalarını hazırlamalı ve dağıtmaları gerekir. Bu, gönüllüler tarafından sağlanan diğer ücretsiz yazılımı, bazıları da günün her saatinde çalışan mühendisleri olan şirketlerden gelen programlar da içerir.

"Çok sayıda satıcı, bu güvenlik açığı için güvenlik yaması olmadan," dedi. "Yazılım satıcıları daha iyi ve halka açık olması gerekir, açık kaynaklı yazılım kullanımı etrafındaki stoklar, bu nedenle hem kendileri hem de müşterileri için risk değerlendirmesi daha kolaydır."

Cisco dahil olmak üzere bazı şirketler, güvenlik açıklarının onaylanması, mevcut yamalar veya stratejileri meydana getirme veya tespit etme stratejilerinin meydana geldiklerinde her gün birden çok kez güncellenmesidir.

Perşembe itibariyle, CISA listesi, Cisco WebEx Toplantıları Sunucusu ve Cisco Şemsiyesi, bir bulut güvenlik ürünü dahil olmak üzere bir yama olmadan saldırıya açık olan yaklaşık 20 Cisco ürününü içeriyordu.

Ancak, daha fazlası da savunmasız olup olmadıklarını görmek için "soruşturma altında" olarak listelenmiştir.

Bir şirket sözcüsü, "Cisco 200'den fazla ürün araştırdı ve yaklaşık 130 savunmasız değil" dedi. "Etkilenen birçok ürün, yazılım yamaları için mevcut tarihler var."

VMware, sitesinde bir danışmanın düzinelerce kırılganlığı, birçok kritik kırılganlık ve "yama beklemede" ile bir danışacağını düzenli bir şekilde güncelliyor. Bir yama olmadan olanların bazıları delikleri hafifletmek için geçici çözümler var.

Sprunk, hatayı kötüye kullanmaya çalışan bilgisayar korsanlarının avlanması için ipuçları ile birlikte benzer bir listeye sahiptir.

IBM, iblis edilmeyen ürünleri listelerdi, ancak "Dışarıdan, bireysel müşterilere bile, bir düzeltme ya da giderilinceye kadar bile, bireysel müşterilere bile onayladığını veya başka şekilde açıklanmadığını" söyledi.

Microsoft, Mandiant ve Crowdstrike olsa da, Log4j Flaw için daha iyi donanımlı ABD'li rakiplerden ulus-devlet saldırganlarını gördüklerini söyledi.

© Thomson Reuters 2021

Kaynak: Gadgets 360

More Posts