Vulnerabilidad de Apache Log4j


Fecha: 10 de enero de 2024



Log4j es una biblioteca de código abierto elaborada en Java por la fundación de Software Apache, y que posibilita a los desarrolladores de programas redactar mensajes de registro, cuyo objetivo es dejar evidencia de una cierta transacción en tiempo real. La vulnerabilidad se basa en que el atacante envía a la víctima un acceso malicioso al protocolo ligero de ingreso a directorios (LDAP), por medio de la interfaz en una capa de abstracción Java para servicios de directorio (JNDI).

Este acceso está compuesto por un Identificador de recursos uniforme que forma parte de un servidor maligno LDAP, su función principal es inyectar comandos al sistema operativo para que después el servidor de la víctima, mediante la Interfaz de destino y directorio Java, lo redireccione al acceso del servidor de protocolo ligero de ingreso del atacante.

En esta situación, el ingreso es codificado con la inyección de comandos del agresor que, previamente, configuró un servidor LDAP para que al concordar con este ingreso, su servidor de forma paralela redireccione a un servidor de protocolo de transferencia de hipertexto (HTTP).

En lugar de una simple cadena, por ejemplo, puede ser una llamada a un servidor remoto lo que le permite a los atacantes inyectar código desde servidores maliciosos que alojan malware o una instrucción para filtrar información sensible como tokens de acceso a servidores controlados por el atacante.


Referencias:



Tags:  apache java log4j


Marzo 2026

Crítico
CYBERSTRIKEAI: LA IA QUE AUTOMATIZA OFENSIVAS CONTRA LA INFRAESTRUCTURA FORTINET

Lo que comenzó como una serie de anomalías aisladas en enero de 2026 ha escalado hasta convertirse en una de las campañas más sofisticadas del año. Tras un trimestre de actividad creciente, las investigaciones lideradas por Team Cymru y Amazon Threat

Crítico
ALERTA MÁXIMA DE FORTINET: CONTROL TOTAL Y EXFILTRACIÓN DE DATOS EN FORTISIEM Y FORTIFONE (INCIBE-2026-025)

El Instituto Nacional de Ciberseguridad (INCIBE) y Fortinet han emitido un aviso de importancia crítica (5/5) que afecta a las soluciones de gestión de eventos (FortiSIEM) y (FortiFone). Se han identificado fallos que permiten la ejecuci