Categorías: Empresas

La vulnerabilidad Log4shell ya afecta a más de 3.000 millones de sistemas, según Marsh

MADRID, 20 (EUROPA PRESS)
La vulnerabilidad cibernética Log4shell ya afecta a más de 3.000 millones de sistemas, según la firma Marsh, que ha elaborado una lista de recomendaciones para mitigar su impacto.
La vulnerabilidad se sitúa en una herramienta de registro de código abierto de Apache/Java, denominada Log4j2, que se utiliza en servidores en la nube y en el software empresarial de todos los sectores, según un comunicado.
En caso de conseguir aprovechar la vulnerabilidad, los atacantes podrán acceder a terceros a las redes internas, con el consiguiente riesgo de pérdida de datos, despliegue de ransomware u otrosprogramas maliciosos, además de la posibilidad de extracción de información.
Esta vulnerabilidad puede aprovecharse fácilmente y permite la ejecución remota de código sin autenticación, es decir, los actores de la amenaza pueden controlar totalmente los servidores afectados. Los sistemas y servicios que utilizan ciertas versiones de la herramienta pueden verse afectados por esta vulnerabilidad.
La responsable de Ciberseguridad y Resiliencia Empresarial de Marsh España, Nelia Argaz, ha advertido que esta afecta a aspectos utilizados por organizaciones como Apple, Amazon, Google o Twitter, entre otras.
Entre las recomendaciones de la firma, se encuentra: usar herramientas de escaneo para comprobar los ‘softwares vulnerables’, actualizar las implementaciones de log4j, asegurarse que la tecnología de seguridad está bloqueando los puntos comprometidos o supervisar los archivos de registro, entre otros.

Redacción

Diario Economía. Invertir desde un punto de vista diferente

Entradas recientes

El Gobierno aprobará mañana la reforma del subsidio de desempleo y la prohibición del despido por discapacidad sobrevenida

MADRID, 20 (SERVIMEDIA) El Consejo de Ministros aprobará este martes la reforma del subsidio por…

4 horas hace

UGT solicita a Avatel Telecom que retire el expediente de regulación de empleo de 849 trabajadores debido a las deficiencias de su plan

MADRID, 20 (EUROPA PRESS) Representantes de Avatel Telecom y UGT se han reunido de nuevo…

5 horas hace

Se ha iniciado la segunda convocatoria de subvenciones para la interrupción temporal de la pesca de arrastre en el Mediterráneo

SEVILLA, 20 (EUROPA PRESS) El Boletín Oficial de la Junta de Andalucía (BOJA) publica este…

5 horas hace

El Ibex 35 cierra la primera jornada de la semana con un aumento del 0,10%, llegando a los 11.340 puntos

MADRID, 20 (EUROPA PRESS) El Ibex 35 ha cerrado la primera sesión de la semana…

5 horas hace

El programa Volveremos seguirá acumulando saldo el miércoles, incluso si se excede el presupuesto

ZARAGOZA, 20 (EUROPA PRESS) El programa Volveremos seguirá generando saldo durante todo la jornada del…

6 horas hace

“Cáritas Córdoba inicia la Campaña del Corpus Christi, una de las más importantes para la organización”

CÓRDOBA, 20 (EUROPA PRESS) Con la llegada del Domingo de Pentecostés, Cáritas Diocesana de Córdoba…

6 horas hace

Esta web usa cookies.