İnternet

Java açığı Intel ve Nvidia üzere devleri tehdit ediyor

Geçtiğimiz hafta Bitdefender tarafından tespit edilen ve Log4j kütüphanesi içerisinde yer alan bir açık şantaj yazılımlarının ve truva atlarının pek çok sisteme yüklenmesine neden olmuştu. Siber güvenlik pandemisi olarak tanımlanan Log4j açığının tesir alanı hayli büyük. 

Intel, Nvidia, Microsoft risk altında

Apache Software Foundation tarafından yönetilen Log4j kütüphanesinde yer alan açık kısa müddette dikkat çekti ve farklı varyantlarla milyonlarca hücum atılımı gerçekleşti. ABD, Kanada, Yeni Zelanda üzere pek çok ülke acil bir biçimde yamaların kurulmasını istedi. 

Log4j için yama yayınlandı yayınlanmasına fakat dert burada bitmiyor. Elasticsearch, Kafka ve Flink üzere pek çok yazılım çatısında ve binlerce uygulamada yer alması asıl büyük riski oluşturuyor. Yani tüm bu yazılımların da yamanması gerekiyor. 

Örneğin Microsoft’un Minecraft oyunu, Azure servisleri ve SQL yazılımları bu kütüphaneyi barındırıyor. Firma hepsi için bir yama paketi yayınlamış durumda. Intel’in QAT kodek yazılımı, oneAPI aracı, yanılgı ayıklama paketi, ses geliştirme kiti üzere yazılımları açıktan etkilenmiş durumda. Nvidia tarafında ise GeForce Now, GeForce Experience, NetQ, vGPU, Jetson ve SHIELD TV eserleri risk altında.

Kullanıcıların acil bir biçimde yamaları kurmaları isteniyor. Yalnızca AMD’nin şu ana kadar rastgele bir eserinde Log4j açığına rastlanmadı. 
 

İlgili Makaleler

Bir cevap yazın

E-posta hesabınız yayımlanmayacak.

Başa dön tuşu