27 12 2021
دوشنبه، ۶ دی ۱۴۰۰
توسعه پویشگر آسیبپذیری LOG۴J در مرکز آپا دانشگاه کردستان
اخیراً یک آسیبپذیری روزصفرم بحرانی در کتابخانه Log۴j مربوط به Apache یافت شده است و ازآنجاییکه کتابخانه Log۴j در بسیاری از سرویسها و سرورها تعبیهشده است و سوءاستفاده از این ضعف امنیتی نیازی به تخصص فنی سطح بالا و احراز هویت ندارد، بخش قابلتوجهی از نرمافزارهای سازمانی، برنامههای تحت وب و انواع مختلف سرورهای آپاچی در برابر سوءاستفاده از این ضعف امنیتی و حملات اجرای کد از راه دور مبتنی بر آن، آسیبپذیر هستند.
بهدلیل اهمیت شناسایی سرورهای دارای این آسیبپذیری بحرانی، مرکز آپا دانشگاه کردستان اقدام به توسعه پویشگر آسیبپذیری LOG۴J نموده است که در آن کاربر تنها با وارد کردن آدرس دامنه یا IP سرور موردنظر، وضعیت آسیبپذیری را بررسی میکند. همچنین در صورت وجود آسیبپذیری، راهکارهایی برای امنسازی پیشنهاد شده است. این سامانه توسط تیم تخصصی مرکز آپا دانشگاه کردستان توسعه داده شده است.
منبع: مرکز آپا