- Alertas
- Hits: 215
El NHS advierte de que los piratas informáticos se centran en los fallos de Log4j en VMware Horizon
El equipo de seguridad digital del Servicio Nacional de Salud (NHS) del Reino Unido ha dado la voz de alarma sobre la explotación activa de las vulnerabilidades de Log4Shell en los servidores VMware Horizon no protegidos, por parte de un atacante desconocido, para lanzar shells web maliciosos y establecer persistencia en las redes afectadas para ataques posteriores.
"El ataque consiste probablemente en una fase de reconocimiento, en la que el atacante utiliza el Java Naming and Directory InterfaceTM (JNDI) a través de las cargas útiles de Log4Shell para llamar a la infraestructura maliciosa", dijo el organismo público no departamental en una alerta. "Una vez que se ha identificado una debilidad, el ataque utiliza entonces el Protocolo Ligero de Acceso a Directorios (LDAP) para recuperar y ejecutar un archivo de clase Java malicioso que inyecta un shell web en el servicio VM Blast Secure Gateway".