বিপদ সংকেত জারি করেছে জার্মান সাইবার নিরাপত্তা পর্যবেক্ষক

বহুল প্রচলিত একটি সফটওয়্যারের সাইবার দুর্বলতা নিয়ে সর্বোচ্চ সতর্কতা সংকেত জারি করেছে জার্মানির সাইবার নিরাপত্তা পর্যবেক্ষক বিএআই। ওয়েব সার্ভারগুলোর ওই দুর্বলতা “অত্যন্ত ঝুঁকিপূর্ণ” বলে জানিয়েছে সংস্থাটি।

প্রযুক্তি ডেস্কবিডিনিউজ টোয়েন্টিফোর ডটকম
Published : 13 Dec 2021, 11:46 AM
Updated : 13 Dec 2021, 11:46 AM

বিএসআই এক বিবৃতিতে জানিয়েছে, লগ৪জে (Log4j) নামে পরিচিত একটি জাভানির্ভর লাইব্রেরির দুর্বলতার সুযোগ নিয়ে পুরো কম্পিউটারের নিয়ন্ত্রণ দখল করে নেওয়া সম্ভব।

এই দুর্বলতা নিয়ে সর্বোচ্চ বিপদ সংকেত বা ‘রেড অ্যালার্ট’ জারি করা প্রসঙ্গে বিএসআই বলছে, “এতোটা গুরুত্ব দেওয়ার মূল কারণ হলো, আক্রান্ত পণ্যের বহুল প্রচলন এবং অসংখ্য সংশ্লিষ্ট পণ্যের উপর এর প্রভাবের আশঙ্কা। ওই দুর্বলতার সুযোগ নেওয়াও সহজ, এবং এর প্রমাণ জনসাধারণের জন্য উন্মুক্ত।”

“পুরো বিশ্ব এবং জার্মনি জুড়ে দুর্বলতার স্ক্যান এবং সুযোগ নেওয়ার চেষ্টা প্রসঙ্গে অবহিত আছে বিএসআই। প্রাথমিক অবস্থায় সফলভাবে দুর্বলতার সুযোগ নেয়ার ঘটনায় জনসমক্ষেই জানানো হচ্ছে।”-- যোগ করেছে সংস্থাটি।

বিএসআইয়ের ভাষ্য অনুযায়ী, লগ৪জে’র জন্য নিরাপত্তা আপডেট উন্মুক্ত করা হলেও যে পণ্যগুলো ওই জাভাভিত্তিক লাইব্রেরিটি ব্যবহার করছে, তার সবগুলো ওই আপডেটের সঙ্গে মানিয়ে নিতে হবে বলে জানিয়েছে রয়টার্স। ঝুঁকিতে থাকা প্রতিষ্ঠান ও সংস্থাগুলোকে শনিবারে জারি করা বিপদ সংকেতের সঙ্গে সংযুক্ত নিপাপত্তা পদক্ষেপগুলো প্রয়োগের পরামর্শ দিয়েছে সংস্থাটি।