Es hora de hacer sonar la alarma de Log4Shell. Saryu Nayyar, director general de Gurucul, analiza las medidas que se deberían tomar.
No es mi intención ser alarmista sobre la vulnerabilidad de Log4j (CVE-2021-44228), conocida como Log4Shell, pero esta es bastante mala.
En primer lugar, Log4j es una biblioteca de registro omnipresente que es muy utilizada por millones de ordenadores. En segundo lugar, la directora de la Agencia de Ciberseguridad y Seguridad de las Infraestructuras de EE.UU. (CISA) dice que esta es la vulnerabilidad más grave que ha visto en su carrera de décadas, y muchos expertos en seguridad están de acuerdo. En tercer lugar, los investigadores afirman que los ciberatacantes ya están explotando la vulnerabilidad cientos de veces cada minuto. El hecho es que Log4Shell es relativamente fácil de explotar, por lo que incluso los hackers poco cualificados pueden aprovecharse.