Intel, Microsoft и NVIDIA опубликовали список программ, затронутых уязвимостью Log4Shell — у AMD таких не оказалось

Intel, Microsoft и NVIDIA опубликовали список программ, затронутых уязвимостью Log4Shell — у AMD таких не оказалось

Критическая уязвимость Log4Shell, обнаруженная в библиотеке Apache Log4j для Java, продолжает угрожать миллионам устройств по всему миру. Хакеры создают ботнеты, модифицируют банковские трояны и внедряют «червей». Технологические компании экстренно обновляют ПО, но не всегда успевают предотвратить утечку данных.

  • Так, Intel представила список из 32 программных продуктов, подверженных взлому. В основном это комплекты для разработчиков, системы обслуживания серверов и инструменты для Linux. Компания заявила, что уже работает над исправлениями и порекомендовала пользователям регулярно проверять обновления.
  • AMD, наоборот, по результатам проведённого расследования не обнаружила ни одной платформы, затронутой Log4Shell, но заявила, что продолжит анализ, учитывая появление всё новых и новых эксплойтов.
  • NVIDIA в своём отчёте подчеркнула, что клиентское программное обеспечение GeForce и GeForce NOW не пострадало, но проблемы могут возникнуть у системных администраторов — с серверами DGX, инструментами NetQ, архитектурой CUDA и виртуальными GPU.
  • Apple закрыла критическую уязвимость в облачном хранилище iCloud 14 декабря, однако CVE-2021-45046 всё ещё позволяет эксплуатировать Log4Shell на серверах под управлением MacOS.
  • Microsoft выпустила целый ряд обновлений для систем управления базами данных SQL Server, платформы Azure и серверов Minecraft, но отметила, что устаревшие версии Apache Log4j 2 остаются уязвимыми для удалённого выполнения кода.
5454
82 комментария

obligatory AMD meme picture:

124

А ответ прост - у АМД толком и нет на фоне остальных такого софта.

44

А чем отличаются комплекты для разработчиков и системы обслуживания серверов у Интел и АМД? Типа сервера на Эпиках работают через софт Интела? Или разработчики делают софт только под Интел, а на АМД он в автоматическом режиме адаптируется?
А у AMD ещё и графическое подразделение есть, в отличие от Интела (нормальное, с огромным количеством продуктов от B2C до B2B)
И процессорное, в отличие от Nvidia
То есть, по факту, ты высрал хуйню и у АМД на самом деле больше всего ПО

37

- Hello, our indian friends, do you have any problem with Log4Shell eploit??
- No.

"АМД заявила что у них нет софта подверженного уязвимости Log4Shell."

10

Комментарий недоступен

6

Ответ скорее такой: у амд все версии log4j < 2, потому и нет этой уязвимости. Или System.out.printf() вместо библиотеки логирования))

1