»Værste sårbarhed i mindst 10 år« udløser kapløb mellem hackere og it-sikkerhedsfolk
En fejl i Log4j-softwaren kan give hackere uhindret adgang til mange systemer og har udløst en presserende advarsel fra den amerikanske regerings cybersikkerhedsagentur. Fordi den fejlbehæftede computerkode er indbygget i mange forskellige typer software, er det en omhyggelig proces at opdatere den.
Det skriver Bloomberg.
»For at være klar, udgør denne sårbarhed en alvorlig risiko,« siger Jen Easterly, der er direktør for US Cybersecurity and Infrastructure Security Agency, i en pressemeddelelse. Leverandører »skal straks identificere, afbøde og lappe den brede vifte af produkter, der bruger denne software.«
»Det er sandsynligvis den værste sikkerhedssårbarhed i mindst 10 år – måske længere,« siger Charles Carmakal, der er CTO for cybersikkerhedsfirmaet Mandiant.
Blandt andre it-virksomheden Cisco har offentliggjort en vejledning om fejlen, og softwareudviklere udgav en rettelse i slutningen af sidste uge. Men en løsning afhænger af, at tusindvis af virksomheder implementerer rettelsen, før hackere udnytter den.
Det er nonprofit-organisationen Apache Software Foundation, der vedligeholder Log4j-softwaren, og som blev gjort opmærksom på fejlen af kinesiske Alibaba.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.