Um em cada 10 ativos avaliados é vulnerável ao Log4Shell
Se não for abordado agora, definirá a computação em 2022.
A Tenable reúne grandes quantidades de dados sobre cada vulnerabilidade, incluindo o recente Log4Shell de alto perfil. O que determinamos até agora é impressionante, mas não é surpresa: 10% de todos os ativos avaliados são vulneráveis ao Log4Shell. Enquanto isso, é inquietante saber que 30% das organizações ainda não começaram a procurar por esse bug. Essa demora é surpreendente e negligente, dada a agressividade dos agentes de ameaças que buscam usar a brecha.
Dos ativos avaliados, o Log4Shell foi encontrado em aproximadamente 10% deles, incluindo uma ampla variedade de servidores, aplicações Web, contêineres e dispositivos IoT. O Log4Shell é difundido em todos os setores e regiões. Um em cada 10 servidores corporativos estão expostos, bem como uma em cada 10 aplicações Web e assim por diante. Um em cada 10 de quase todos os aspectos de nossa infraestrutura digital tem potencial para exploração maliciosa via Log4Shell.
Depois, há o grande número de organizações afetadas. Nossa telemetria mostra que, em 21 de dezembro de 2021, apenas 70% das organizações haviam feito verificações em busca da vulnerabilidade! O Log4Shell foi identificado como um dos maiores riscos de segurança cibernética que já encontramos, mas muitas organizações ainda não estão agindo: 30% das organizações não começaram a avaliar seus ambientes para o Log4Shell, muito menos começaram a aplicar patches.
Os profissionais de segurança estão sobrecarregados, e é ainda mais difícil devido às festas, mas esse risco é singular. A ampla exploração já começou e, em um mês, esperamos ver várias ondas de iteração nesta exploração, resultando em danos mais agressivos que podem ser impossíveis de parar até lá.
Embora o EternalBlue, por exemplo, tenha causado ataques significativos, como o WannaCry, o potencial aqui é muito maior devido à difusão do Log4j na infraestrutura e nas aplicações. Nenhuma vulnerabilidade na história necessitou tão abertamente de remediação. O Log4Shell definirá a computação como a conhecemos, separando aqueles que se esforçam para se proteger e aqueles que se sentem à vontade em agir com negligência.
Saiba mais:
Artigos relacionados
- Vulnerability Scanning