В январе 13% попыток эксплуатации Log4Shell пришлись на устройства в России

В январе 13% попыток эксплуатации Log4Shell пришлись на устройства в России

В январе 13% попыток эксплуатации Log4Shell пришлись на устройства в России

Специалисты антивирусной компании «Лаборатория Касперского» проанализировали попытки эксплуатации нашумевшей уязвимости Log4Shell на территории России. В итоге выяснилось, что в январе на устройства в нашей стране пришлось 13% от общего числа попыток сканирования.

Как отметили эксперты, за первые три недели января 2022 года продукты Kaspersky заблокировали более 30 тысяч попыток эксплуатации Log4Shell. Причём только в первые пять дней отметились 40% таких попыток.

Что касается географии атак, в этом месяце на системы в России пришлось 13% отражённых кибернападений. А с декабря «Лаборатория Касперского» с помощью своих продуктов выявила и пресекла более 154 попыток эксплуатации Log4Shell.

Плюсом продуктов Kaspersky является возможность детектирования опубликованных демонстрационных эксплойтов (PoC), а также защита от использования CVE-2021-44228  и CVE-2021-45046 в атаках. По словам специалистов, возможны следующие детекты: UMIDS:Intrusion.Generic.CVE-2021-44228 и PDM:Exploit.Win32.Generic.

Напомним, что в январе также стало известно об операциях киберпреступной группировки APT35, которая устанавливала бэкдор на устройства жертв с помощью эксплойта для Log4Shell. Также эта уязвимость стала причиной кражи данных 2 миллионов клиентов Onus из Amazon S3 bucket.

Microsoft исправила баг, из-за которого антивирусы пугали юзеров Windows

Microsoft закрыла проблему, из-за которой сторонние средства защиты в течение нескольких месяцев «пугали» пользователей ложными срабатываниями на один из базовых компонентов Windows. Об этом компания сообщила в специальном уведомлении, опубликованном на этой неделе.

Речь идёт о библиотеке WinSqlite3.dll — системном DLL-файле Windows, который реализует встроенный движок SQLite и используется в составе стандартных компонентов операционной системы.

По многочисленным сообщениям пользователей, антивирусы и другие защитные решения помечали этот файл как уязвимый, связывая его с эксплуатацией ошибки повреждения памяти CVE-2025-6965.

Под «подозрение» при этом попадал весьма широкий круг систем: от Windows 10 и Windows 11 до серверных редакций — начиная с Windows Server 2012 и заканчивая Windows Server 2025.

Microsoft подтвердила проблему во вторник и уточнила, что дело было не в реальной уязвимости, а именно в ложных срабатываниях средств безопасности. Чтобы окончательно закрыть вопрос, компания обновила компонент WinSqlite3.dll в составе системных обновлений.

«Приложения для сканирования могут сообщать о том, что компонент Windows WinSqlite3.dll является уязвимым. Этот файл входит в состав основных компонентов Windows и размещается в системных каталогах. Актуальная версия включена в обновления Windows, выпущенные с июня 2025 года», — пояснили в Microsoft.

Компания также уточнила, что проблема была полностью устранена в обновлениях, выпущенных 13 января 2026 года, и рекомендовала установить последние апдейты, поскольку они содержат важные исправления и улучшения стабильности.

Отдельно Microsoft подчеркнула, что WinSqlite3.dll — это не то же самое, что sqlite3.dll. Последний не является компонентом Windows. Если речь идёт о приложениях Microsoft, использующих SQLite, их версии обновляются через Microsoft Store.

RSS: Новости на портале Anti-Malware.ru