Advertencia de problemas de Microsoft: Log4j no va a ninguna parte

Log4j se perfila como una versión en miniatura de Covid-19 en el espacio digital: persistente, abarcador e increíblemente difícil de eliminar. La falla que sacudió al mundo cibernético, revelada a principios de diciembre de 2021, no va a ninguna parte, al parecer, al menos según los expertos en seguridad digital de Microsoft.

Microsoft ha emitido varios parches para varios de sus productos de software en un intento de abordar el problema de la manera más completa posible, con una actualización de Windows Defender también, para ayudar potencialmente a detectar el problema a tiempo.

El palpado para Log4j se acelera

El gigante del software advierte que después del estallido inicial de exploits y las numerosas mutaciones de esos exploits que surgieron en diciembre, ahora los actores de amenazas patrocinados por el estado, así como grandes equipos de ciberdelincuentes, están subiendo a bordo, con intentos de infiltrarse en sistemas donde el exploit aún no ha sido parcheado y se está incrementando a lo largo de diciembre.

En una actualización de principios de enero, el equipo de inteligencia de amenazas de Microsoft 365 Defender advirtió que los atacantes están agregando cada vez nuevos exploits que aprovechan la falla de registro de errores con nombre en código Log4j y esos nuevos exploits se están incorporando en todo tipo de vectores de ataque, que van desde kits de herramientas de malware. al malware cripto-minero, incluso a ataques manuales ejecutados al estilo de un hacker de película, en un teclado real.

Antes del nuevo año, Microsoft lanzó un panel todo en uno para su portal Microsoft 365 Defender, destinado a ayudar a detectar y rectificar las vulnerabilidades y lagunas de Log4j restantes en sus redes. Unos días antes, otras grandes empresas de seguridad también lanzaron sus propias versiones de herramientas similares que funcionan como escáneres para las debilidades de Log4j.

Alcance vertiginoso

La familia de vulnerabilidades codificadas relacionadas con Log4j se ha ampliado con varios miembros nuevos, todos ellos con designaciones CVE únicas.

Los números que a menudo surgen cuando se habla de Log4j siguen siendo asombrosos. El CISA de EE. UU. Estima que "cientos de millones" de dispositivos se ven afectados por la falla Log4j, debido a la prevalencia masiva de la plataforma subyacente en todos los tipos de sistemas.

January 4, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.