



Исследователи смогли инициировать уязвимость Log4Shell, просто переименовав iPhone и электромобиль Tesla
Исследователи безопасности продолжают изучать новую уязвимость Log4Shell, о которой мы рассказывали вчера. Напомним, она позволяет злоумышленникам удалённо выполнять код на уязвимых серверах и внедрять вредоносное ПО, которое может полностью скомпрометировать устройства. Исследователи обнаружили, что эту уязвимость можно использовать на различных устройствах, в том числе смартфонах iPhone и электромобилях Tesla.
Как свидетельствуют скриншоты, изменив название устройства iPhone или Tesla на специальную строку символов эксплойта, можно вызвать отзыв с серверов Apple или Tesla. Это указывает, что сервер уязвим для Log4Shell. После изменения названия устройства, входящий трафик показывал URL-запросы с IP-адресов, принадлежащих Apple и China
Читать на itc.ua