Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Computerworld Brasil
  4. Vulnerabilidade Log4j foi corrigida, mas ainda não se tem dimensão dos seus efeitos colaterais
Log4j
Log4Shell

Vulnerabilidade Log4j foi corrigida, mas ainda não se tem dimensão dos seus efeitos colaterais

Publicado:
20/12/2021 às 11:30
Leitura
3 minutos
hacker cibersegurança

A vulnerabilidade Log4Shell, descoberta na última semana, foi corrigida. No entanto, especialistas alertam que sua exploração está apenas começando. Desde que foi descoberta, especialistas em segurança cibernética tentam identificar aplicativos vulneráveis, ataques em potencial e mitigar riscos, uma vez que o escopo da vulnerabilidade é enorme.

Pouco se sabe sobre a vulnerabilidade ainda, mas seu escopo preocupa. Uma lista com somente plataformas de software corporativo afetadas, compilada pela Cybersecurity and Infrastructure Security Agency (CISA), tem mais de 500 itens até o momento.

Amazon, IBM e Microsoft também estão na lista, porém, os casos mais alarmantes vêm de softwares que atuam nos bastidores, como Broadcom, Red Hat e VMware – empresas que criam softwares sobre os quais clientes corporativos constroem seus negócios.

Isso faz com que a vulnerabilidade seja distribuída em um nível de infraestrutura central de muitas empresas, diz o The Verge, tornando o processo de captura e eliminação de vulnerabilidades ainda mais difícil, mesmo após o lançamento de um patch para a biblioteca afetada.

A Log4Shell ganhou esse nome por ser encontrada no log4j, uma biblioteca de registro de código aberto usada por aplicativos e serviços na Internet. A vulnerabilidade, até então desconhecida, tem o potencial de permitir que hackers comprometam milhões de dispositivos na Internet, segundo a publicação.

Ela permite a execução remota de código em servidores vulneráveis, dando a um invasor a capacidade de importar malware que comprometeria completamente as máquinas.

Até agora, diz o The Verge, os pesquisadores observaram invasores usando a vulnerabilidade Log4j para instalar ransomware em servidores honeypot, máquinas feitas para rastrear novas ameaças. Uma empresa de segurança cibernética relatou que quase metade das redes corporativas que estava monitorando viram tentativas de explorar a vulnerabilidade.

“Fiz consultas em nosso banco de dados para ver cada cliente que estava usando Log4j em qualquer um de seus aplicativos”, disse Jeremy Katz, cofundador da Tidelift, uma empresa que ajuda outras organizações a gerenciar dependências de software de código aberto. “E a resposta foi: cada um deles que tem aplicativos escritos em Java”. A biblioteca Log4j é extremamente comum na linguagem Java, amplamente usada em softwares corporativos.

Em suma, qualquer empresa pode estar usando vários programas contendo a biblioteca vulnerável – em alguns casos, com várias versões dentro de um aplicativo, destaca a publicação.

“Atacantes sofisticados vão explorar a vulnerabilidade, estabelecer um mecanismo de persistência e, em seguida, apagar”, diz Daniel Clayton, vice-presidente de Serviços Globais de Segurança Cibernética da Bitdefender. “Em dois anos, ouviremos sobre grandes violações e, posteriormente, saberemos que foram violadas há dois anos”.

Com informações de The Verge

Seta para cima
Mais lidas
Cibersegurança

Proxyware é a nova forma de lucrar dos ciberatacantes

5 anos atrás

1
Notícias

Exportação é alvo da Plug In

15 anos atrás

2
Notícias

Importadora de vinhos investe R$ 250 mil obter mais controle

18 anos atrás

3
Notícias

Converta a experiência do cliente digital em receita para o seu negócio

6 anos atrás

4
Notícias

Preview 2.1 Subwoofer Slim

16 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
Log4j
Log4Shell

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

1 mês atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

1 mês atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

1 mês atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

1 mês atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados