Código malicioso
Log4j, la vulnerabilidad que afecta a la ciberseguridad de millones de usuarios
El índice de peligrosidad es de 10 sobre 10, según la Apache Software Foundation

Los ciberataques aumentan cada año. /
Se ha descubierto una nueva vulnerabilidad 'zero-day', que afecta a la seguridad del software de Log4j y ha recibido el nombre de Log4Shell. La peculiaridad de este ataque es su magnitud, ya que es usado por millones de empresas y servicios digitales como Steam, Minecraft y Apple iCloud.
Apache Log4j es una biblioteca de código abierto y sirve para monitorizar la actividad en las aplicaciones que pertenecen al lenguaje de programación Java. No es una función conocida por los usuarios, pero sí que es una herramienta utilizada por los desarrolladores.
El Instituto Nacional de Ciberseguridad (Incibe) y el Centro Criptológico Nacional (CNN – CERT) han definido esta vulnerabilidad como “crítica”.
Ataque a Minecraft
Este fallo ha provocado un ataque que ha afectado a los servidores de Minecraft, que han sido hackeados con un simple mensaje en el chat de la partida.
En este tipo de ataques, el hacker solo tiene que enviar un código malicioso que, si en el dispositivo está Log4j en la versión 2.0 o superior, da acceso directo al sistema, y puede ejecutar el código de forma remota. Por lo tanto, esto permite que el atacante pueda controlar el sistema y robar los datos.
Solucionar el problema
La propia Apache Software Foundation ha calificado la vulnerabilidad con un índice de peligrosidad de 10 sobre 10.
Noticias relacionadasEl viernes 10 de diciembre, los tres desarrolladores lograron atajar el problema y compartieron en abierto los parches que permiten actualizar los sistemas para evitar que puedan afectar a sus servicios. Este martes, han publicado una nueva versión para tratar de solucionar el problema. De todos modos, se espera que el fallo tarde en solventarse por completo bastante tiempo.
Desde la Agencia de Seguridad de Infraestructuras y Ciberseguridad (CISA) de Estados Unidos, han asegurado que será necesario un esfuerzo por parte de las organizaciones para recuperar la seguridad.
- Pódcast Exclusiva Mamarazzis: Sebastián Yatra tuvo la iniciativa en su ruptura con Aitana
- Seguridad Social Calcula cómo queda tu pensión en 2024: esto es lo que cobrarás | CALCULADORA
- Administración La Seguridad Social “se harta” y resuelve una duda muy común
- Precios abusivos El Ayuntamiento de Barcelona investigará el "ático" de 12 metros cuadrados alquilado por 650 euros mensuales
- Investigación Un hombre degüella a su mujer en el domicilio familiar en Valencia
- Accidentes de tráfico Fallecen diez personas tras chocar un bus y un camión en la República Dominicana
- Óbito Muere a los 100 años Henry Kissinger, exsecretario de Estado de EEUU
- Derecho humanos El Tribunal Constitucional de Perú sostiene que el exautócrata Fujimori debe salir de la prisión
- Migración Un vecino, tras salvar a siete inmigrantes en aguas de Cádiz: "Jamás había visto una aberración semejante"
- Ocho años del Acuerdo de París: una llamada a la acción individual y global contra el cambio climático