Vulnerabilitat Apache Log4j

Crítica alerta 5

S'ha fet pública una greu vulnerabilitat de codi remot a Log4J d'Apache, un sistema de registre molt comú utilitzat pels desenvolupadors d'aplicacions web i de servidor basades en Java i altres llenguatges de programació.

La vulnerabilitat, a la qual se li ha assignat el CVE-2021-44228 i anomenada  Log4Shell o LogJam, va ser reportada el passat 9 de desembre per l'enginyer de ciberseguretat p0rz9, qui va publicar un repositori a GitHub anunciant el seu descobriment.

La vulnerabilitat afecta una àmplia gamma de serveis i aplicacions en servidors, cosa que la fa extremadament perillosa, i les últimes actualitzacions per a aquestes aplicacions de servidor són urgents.

Donada la gravetat i la naturalesa generalitzada d'aquesta vulnerabilitat, es recomana als clients que verifiquin la presència / ús de Log4J en totes les aplicacions, sistemes i serveis al seu entorn.

Recomanacions:

Reviseu si esteu utilitzant log4j

Reviseu si s'ha tingut un augment de connexions DNS.

Referències:

Contacta amb nosaltres per sol·licitar els nostres serveis de consultoria en seguretat informàtica.

Ajuda a estar segur i comparteix aquesta alerta de seguretat:

Calendari de la Ciberseguretat /26

LIVE WEBINAR | 1/2/2024

Com protegir el teu Active Directory d'atacs Ransomware amb Tenable

Servei d'avisos

Rep les alertes de seguretat més importants al teu email
Infordisa / Security Operations Center
Resum de privacitat

Aquest lloc web utilitza cookies per tal de proporcionar-vos la millor experiència d’usuari possible. La informació de les cookie s’emmagatzema al navegador i realitza funcions com ara reconèixer-vos quan torneu a la pàgina web i ajuda a l'equip a comprendre quines seccions del lloc web us semblen més interessants i útils.