Log4Shell, una vulnerabilidad crítica que pone en peligro a todo Internet

Apache Software Foundation ha publicado soluciones para contener una vulnerabilidad de día cero explotada activamente que afecta a Apache Log4j. Basada en Java, es una biblioteca de registro ampliamente utilizada, que podría utilizarse como arma para ejecutar código malicioso y permitir una toma de control completa de los sistemas vulnerables.

Etiquetada como CVE-2021-44228, conocida por apodos como «Log4Shell» o «LogJam» y descubierta por el equipo de seguridad de Alibaba, el problema se refiere a un caso de ejecución remota de código no autenticado (RCE) en cualquier aplicación que use esta utilidad de código abierto y afecte a las versiones no parcheadas, de Apache Log4j 2.0-beta9 hasta la 2.14. 1. El error fue calificado con la puntuación máxima de 10 sobre 10 en el sistema de clasificación CVSS, lo que indica la enorme gravedad del problema.

Toda la información en MC

La entrada Log4Shell, una vulnerabilidad crítica que pone en peligro a todo Internet es original de MuyComputer


Comentarios

Entradas populares de este blog

Hyundai Staria, calibre

ASUS renueva su catálogo de portátiles gaming apostando por la innovación, el diseño y la calidad de construcción

España no requerirá aprobación parental para jugar al LoL