Mmetụta nke adịghị ike ama ama na ọbá akwụkwọ Java Log4j na-adọkpụ. Agbanyeghi na ejiri ngwa ngwa 2.16 dozie nsogbu kachasị, ụdị a yikwara ka ọ ga-enwe ike ịmegbu ya. Ndị nyocha nchekwa chọtara ọnụ ụzọ maka ọgụ Denial of Service (DoS). Log4j 2.17 ka ebipụtara iji mechie ntinye.
Apache, onye nrụpụta ọbá akwụkwọ Java, na-adụ ndị otu ọdụ ka ha tinye patch mberede ahụ. Ndụmọdụ ahụ metụtara nke ugboro atọ ebe ọbá akwụkwọ ahụ adịghị mfe.
Otu izu na ọkara gara aga, ndị nyocha nchekwa sitere na Alibaba's cloud Ndị otu nchekwa gosipụtara usoro iji Log4j emejọ ngwa. A na-eji Log4j na ngwa iji debanye aha mmemme. Ọ tụgharịrị nwee ike ịnweta ngwa site na ụlọ ọba akwụkwọ si n'èzí nwere ntuziaka maka ime malware. Mmegbu na-ewe ntakịrị karịa otu ọnyà. Tinye na nke ahụ atụmatụ atụmatụ nke ọbá akwụkwọ na ọtụtụ gburugburu ụlọ ọrụ na ị ghọtara oke ọdachi na-eche ihu na mpaghara IT zuru ụwa ọnụ.
Ndị na-emepụta sọftụwia dịka Fortinet, Cisco, IBM na ọtụtụ ndị ọzọ na-eji ọba akwụkwọ na ngwanrọ ha. Ndị mmepe ha rụrụ ọrụ ihe karịrị oge na ngwụcha izu Disemba 11 iji hazie ihe mgbochi mberede mbụ maka adịghị ike ma nyefee ya n'aka ndị otu ndị ọrụ. Kpọmkwem otu mkpagharị ahụ ka a tụrụ anya n'aka ndị otu IT nọ n'ime otu ndị a. Ọtụtụ narị puku mgbalị ịwakpo mere n'ụwa niile. Onye ọ bụla ga-agbanwe na 2.15 ozugbo enwere ike - ruo mgbe 2.15 achọpụtakwara na ọ dị mfe.
Ụfọdụ nhazi nke ọba akwụkwọ ahụ ka nwere ike na ụdị 2.15. Iji nhazi ndị a kwadoro adịghị ike ahụ. Ụdị 2.16 mere ka nhazi ahụ ghara ikwe omume, na-ekwe nkwa patch ọhụrụ. Ọtụtụ mgbe na-ewute ndị otu IT arụgoro ọrụ karịrị akarị. Agbanyeghị, ọ nwere ike ịka njọ mgbe niile, n'ihi na 2.16 nwekwara ọrịa.
Laghachi na mmalite
Nlebara anya zuru ụwa ọnụ na nsogbu ahụ kpalitere nnukwu nyocha zuru ụwa ọnụ. Apache, onye na-emepụta ọbá akwụkwọ, enweghị ike ịdị ka ọ na-eku ume maka ụbọchị abụọ na-enweghị ụlọ ọrụ nchekwa na-arụtụ aka ọhụrụ, nsogbu nsogbu.
Na nkenke, ọ na-apụta na ọ ga-ekwe omume ịme ọtụtụ ụdị log4j - gụnyere 2.16 - na otu ahịrị (eriri) ịmalite loop ebighi ebi nke na-akụda ngwa ahụ. Ọnọdụ gburugburu ebe obibi ga-ezute ka emegbuo ya buru ibu. Nke ukwuu nke na a na-arụrịta ụka banyere ịdị mkpa nke nsogbu ahụ. A na-akwado patch ahụ n'ihu ọha, mana ọ bụghị onye ọ bụla kwenyesiri ike.
Ọzọ, ọ bụghị ụdị Log4j ọ bụla adịghị mfe, mana ọ bụ naanị ebe ọbá akwụkwọ na-agba ọsọ na ntọala omenala. Onye nwere ike ịwakpo chọkwara nghọta zuru oke na ka Log4j si arụ ọrụ. Ọ dị iche na nke mbụ, adịghị ike ịnweta ngwa ngwa.