Softueri, të cilin përdoruesit filluan ta përdorin në lojën online Minecraft, po bëhet një kërcënim i madh për sistemet në mbarë botën, raporton Associated Press.
“Interneti po digjet tani,” tha Adam Meyers, nënkryetar i lartë i inteligjencës në firmën e sigurisë kibernetike Crowdstrike.
“Ndërsa disa po përpiqen t’i rregullojnë gjërat, të gjitha llojet e njerëzve po përpiqen të përfitojnë nga situata,” tha Meyers.
Meyers tha se të premten në mëngjes, 12 orë pas zbulimit të ekzistencës së një defekti jashtëzakonisht të rrezikshëm, njerëzit keqdashës zhvilluan dhe shpërndanë mjete për të shfrytëzuar këtë gabim në hapësirën kompjuterike.
Ekspertët thonë se ky gabim është ndoshta kërcënimi më i madh për kompjuterët i zbuluar vitet e fundit.
Gabimi u zbulua në një program që është i kudondodhur në serverët cloud dhe programet e biznesit të përdorur në industri dhe administratë në Shtetet e Bashkuara.
Nëse nuk hiqet, u mundëson kriminelëve të ndryshëm, spiunëve, por edhe fillestarëve në programim, akses të lehtë në rrjetet e brendshme, ku mund të vjedhin të dhëna të vlefshme, të konfigurojnë të ashtuquajturat. malware, të fshijnë informacione kryesore e shumë gjëra të tjera.
Gabim në miliona serverë
“Vështirë se mund ta imagjinoj një kompani që nuk është në rrezik”, tha Joe Sullivan, shefi i sigurisë në Cloudflare, infrastruktura e rrjetit të të cilit mbron faqet e internetit nga ndërhyrja me qëllim të keq.
“Bug” ka depërtuar në miliona serverë të panumërt dhe ekspertët thonë se pasojat nuk do të dihen për ditë të tëra.
Amit Joran, shefi ekzekutiv i firmës së sigurisë kibernetike Tenable, e quajti çështjen “defektin më të madh, më kritik të softuerit në një dekadë” dhe ndoshta më të madhin në historinë e informatikës moderne.
Kërcënimi, i quajtur Log4Shell, është vlerësuar me nga 10 Apache Software Foundation, i cili mbikëqyr zhvillimin e softuerit. Çdokush me mjetet e nevojshme mund të fitojë akses të plotë në një kompjuter të pambrojtur duke përdorur softuerin.
Ekspertët thonë se lehtësia ekstreme me të cilën një “bug” i lejon një sulmuesi të hyjë në një server në internet pa pasur nevojë për një fjalëkalim është ajo që e bën atë kaq të rrezikshëm.
Ekipi i Emergjencave Kompjuterike të Zelandës së Re ishte ndër të parët që raportoi se gabimi ishte “përdorur në mënyrë aktive në hapësirën kompjuterike”, vetëm disa orë pasi u publikuan raportet të enjten se ishte gjetur një zgjidhje.
Gjigandi kinez i teknologjisë Alibaba njoftoi më 24 nëntor një gabim në softuerin Apache të përdorur për të drejtuar faqet e internetit dhe shërbimet e tjera të internetit. U deshën dy javë për të zhvilluar dhe publikuar një zgjidhje për këtë.
Por riparimi i sistemeve në mbarë botën mund të jetë një detyrë e frikshme. Ndërsa shumica e organizatave dhe ofruesve të shërbimeve cloud, të tilla si Amazon, duhet të jenë në gjendje të përditësojnë me lehtësi serverët e tyre të internetit, i njëjti softuer Apache është ngulitur gjerësisht në programet e palëve të treta, të cilat shpesh mund të përditësohen vetëm nga pronarët e tyre.
Dështimi i sistemit për shkak të Minecraft
Joran thotë se këto organizata duhet të supozojnë se janë të kërcënuara dhe të veprojnë shpejt.
Shenjat e para të dukshme të shfrytëzimit të “krisjes” u shfaqën në Minecraft, një lojë jashtëzakonisht e njohur në internet në pronësi të fëmijëve, në pronësi të Microsoft.
Meyers dhe eksperti i sigurisë Marcus Hutchins thanë se disa përdorues të Minecraft po përdornin gabimin për të prishur kompjuterët e përdoruesve të tjerë duke “ngjitur” një mesazh të shkurtër në kutinë e bisedës.
Microsoft ka njoftuar se ka lëshuar një rekomandim për përditësimin e softuerit për përdoruesit e Minecraft. “Klientët që aplikojnë zgjidhjen janë të mbrojtur”, thuhet në deklaratë.
Studiuesit e kompjuterave thonë se kanë gjetur prova se gabimi mund të shfrytëzohet në serverë të drejtuar nga kompani si Apple, Amazon, Twitter dhe Cloudflare.
Joe Sullivan i Cloudflare tha se nuk kishte asnjë indikacion që serverët e kompanisë së tij ishin komprometuar. Apple, Amazon dhe Twitter, megjithatë, nuk iu përgjigjën menjëherë kërkesave për koment.








