Log4Shell ranjivost, šta znamo do sada?

Milan

Bilo je previše za očekivati da će 2021. godina završiti mirno kada su globalne sajber pretnje u pitanju. Tokom godine smo imali nekoliko large scale napada na novootkrivene ranjivosti poznatih i opšte prisutnih servisa koji su zahtevali hitnu reakciju. Jedan takav, jačine 9 na Rihterovoj skali, upravo trese digitalni svet.

Šta je Log4J?

Log4j je široko rasprostranjena open-source biblioteka za logovanje bazirana na Javi koja se koristi u mnogim softverskim proizvodima, servisima i Java komponentama. U prethodne dve nedelje u ovoj biblioteci otkrivena je kritična ranjivost (sa vrednošću 10 na CVSS skali) koja omogućava relativno lak i neopažen pristup, pa onda i daljinsko izvršavanje komandi potencijalnog napadača. Praktično, ostavlja širom otvorena vrata za maliciozne aktivnosti ili krađu osetljivih podataka u svim okruženjima koja koriste ovu biblioteku. Sajber kriminal nije sedeo skrštenih ruku, pa je identifikovan i prvi ransomware napad koji koristi ranjivost pod kodnim imenom Log4Shell.

Šta ESET kaže?

U prošlih nedelju dana imamo povećan broj upita na ovu goreću temu. Zabrinuti korisnici traže odgovore na dva važna pitanja:

Da li se u ESET proizvodima koristi sporna biblioteka? Odgovor je – ne, sem u ESET Secure Authentication proizvodu. Rešenje problema opisano je u ovom artiklu.

Da li ESET proizvodi štite od eksploatisanja ove ranjivosti? Odgovor je – da.

Detekcija ranjivosti kroz Network attack protection modul

Da ne bi prevodili članak sa oficijelnog WeLiveSecurity bloga, pozivamo vas da ga posetite i upoznate se sa Log4Shell pretnjom i preporučenim načinima zaštite. Tu je i ESET-ov KB artikal koji se bavi ovom temom, a svakako obratite pažnju i na vesti sa www.bleepingcomputer.com/security portala koji je tradicionalno u žiži dešavanja i pažljivo prati razvoj događaja.

EXTREMEovanje  - iz iskustva za iskustvo

Budite u toku

Dobro došli na EXTREMEovanje – naš kutak za razmenu znanja, ideja i iskustava. Kroz priče iz prakse, savete i tehnološke uvide, pomažemo vam da bolje razumete kako digitalna rešenja mogu unaprediti vaš posao. Više od 25 godina smo uz klijente – i svaki tekst ovde je nastavak tog puta, pisan iz stvarnog iskustva.

ELASTIC SIEM: Vaš elastičan odgovor na sutrašnje sajber pretnje

Sajber bezbednost je za dobar broj poslovnih ljudi pomalo ono što je zdravstvena ustanova za običnog čoveka. Plaćamo osiguranje, verujemo da smo zdravi, retko tamo…

Bezbednost

Bojan

13.10.2025.

Reziser 1

DIGITALNA ISTINA: Sve je teže lagati, i to je dobra vest

Pre svega moram da vam kažem da ne radim u Photoshopu. Ne obrađujem fotografije, ne snimam video sadržaj, niti dizajniram vizuale za društvene mreže. Dobro……

Adobe

Milan

15.07.2025.

Kako veštačka inteligencija unapređuje selekcije u Photoshopu

Selekcije u Photoshopu su svakako jedna od najvažnijih i najčešće korišćenih opcija. Uvek nešto treba da se odvoji od nečeg drugog na slici. Koliko god…

Adobe

Milan

15.07.2025.

Background

Newsletter

Lorem Ipsum

Tellus ultrices leo tristique ultrices tempus. Donec curabitur blandit nunc quis se.

Bilten

Naš Infobilten donosi vam najrelevantnije vesti iz industrije, tržišne trendove i stručne analize. Prijavite se kako biste bili korak ispred u svojoj oblasti i donosili informisane odluke uz najnovije uvide koji stižu svakog meseca.

Infobilten

Budite u toku sa našim Infobiltenom, koji vam donosi najnovije vesti iz IT industrije, uvide i trendove direktno u vaš inbox.

Prijavi se

Sigurnosni Bilten

Zaštitite svoje poslovanje uz naš Sigurnosni bilten, koji vam donosi najnovije informacije o sajber pretnjama i bezbednosnim praksama

Prijavi se

Kreativni Bilten

Prijavite se na naš Kreativni bilten i dobijajte najnovije trendove u dizajnu, savete o softveru i kreativnu inspiraciju.

Prijavi se
357e89c285a2c9a0192341c05c4f8054