Código malicioso
Log4j, la vulnerabilidad que afecta a la ciberseguridad de millones de usuarios
El índice de peligrosidad es de 10 sobre 10, según la Apache Software Foundation
![Hacker lleva a cabo un ciberataque](https://estaticos-cdn.prensaiberica.es/clip/5e958a75-a514-44c7-a381-8056b888ed9c_16-9-discover-aspect-ratio_default_0.jpg)
Hacker lleva a cabo un ciberataque / KACPER PEMPEL
![El Periódico](https://estaticos-cdn.prensaiberica.es/epi/public/file/2021/0630/10/logo-ep-para-autor-editorial-ok-c901894.png)
![El Periódico](https://estaticos-cdn.prensaiberica.es/epi/public/file/2021/0630/10/logo-ep-para-autor-editorial-ok-c901894.png)
El Periódico
Bajo la firma ‘El Periódico’ se podrán encontrar informaciones de actualidad realizadas de manera conjunta por varios miembros del equipo de última hora u otra sección, elaborada con distintas fuentes y en la que ninguna de las aportaciones sea prioritaria ni incluya una información suficientemente sustantiva como para justificar una firma concreta.
Se ha descubierto una nueva vulnerabilidad 'zero-day', que afecta a la seguridad del software de Log4j y ha recibido el nombre de Log4Shell. La peculiaridad de este ataque es su magnitud, ya que es usado por millones de empresas y servicios digitales como Steam, Minecraft y Apple iCloud.
Apache Log4j es una biblioteca de código abierto y sirve para monitorizar la actividad en las aplicaciones que pertenecen al lenguaje de programación Java. No es una función conocida por los usuarios, pero sí que es una herramienta utilizada por los desarrolladores.
El Instituto Nacional de Ciberseguridad (Incibe) y el Centro Criptológico Nacional (CNN – CERT) han definido esta vulnerabilidad como “crítica”.
Ataque a Minecraft
Este fallo ha provocado un ataque que ha afectado a los servidores de Minecraft, que han sido hackeados con un simple mensaje en el chat de la partida.
En este tipo de ataques, el hacker solo tiene que enviar un código malicioso que, si en el dispositivo está Log4j en la versión 2.0 o superior, da acceso directo al sistema, y puede ejecutar el código de forma remota. Por lo tanto, esto permite que el atacante pueda controlar el sistema y robar los datos.
Solucionar el problema
La propia Apache Software Foundation ha calificado la vulnerabilidad con un índice de peligrosidad de 10 sobre 10.
El viernes 10 de diciembre, los tres desarrolladores lograron atajar el problema y compartieron en abierto los parches que permiten actualizar los sistemas para evitar que puedan afectar a sus servicios. Este martes, han publicado una nueva versión para tratar de solucionar el problema. De todos modos, se espera que el fallo tarde en solventarse por completo bastante tiempo.
Desde la Agencia de Seguridad de Infraestructuras y Ciberseguridad (CISA) de Estados Unidos, han asegurado que será necesario un esfuerzo por parte de las organizaciones para recuperar la seguridad.
- La 'generación Lamine Yamal' pide paso: 'Nos tratan como a intrusos, pero, reviente a quien reviente, somos de aquí
- Dos detenidos por asesinar a sus mujeres en Salou y Sabadell
- Crecidas provocadas para salvar el Delta
- La iglesia del pantano de Sau vuelve a verse: hay una explicación
- El Gobierno no exigirá el curso para tener perros a quienes ya tengan un animal
- El trucazo para que Google Maps detecte todos los radares de la DGT
- Una investigación liderada desde Barcelona logra reconstruir por primera vez el cromosoma fosilizado de un mamut lanudo de 52.000 años
- Un juzgado de Igualada investiga a una casa de apuestas por anular un premio de 1,3 millones de euros