محققان به تازگی یک ضعف امنیتی “روز – صفر” را در کتابخانه Log۴j کشف کردهاند که به مهاجمان اجازه میدهد تا اسکریپتهای مخرب را دانلود و اجرا کرده و امکان کنترل کامل و از راه دور سیستم را برای آنها فراهم کنند.به گزارش مرکز مدیریت راهبردی افتا، یک نمونه اثباتگر (Proof-of-Concept – بهاختصار PoC) از ضعف این امنیتی نیز که مربوط به کتابخانه مبتنی بر Java (Log۴j) سرورهای آپاچی است، در حال حاضر بهصورت آنلاین منتشر و به اشتراک گذاشتهشده است.این آسیبپذیری، حملاتی از نوع RCE (اجرای کد از راه دور) را برای مهاجمان فراهم میکند که کاربران خانگی و سازمانها را در معرض خطر …