Ir al contenido principal

CVE-2021-44228 - Mitigación de Log4j RCE 0-Day

Un exploit de día cero que afecta al popular Utilidad Apache Log4j (CVE-2021-44228) se hizo público el 9 de diciembre de 2021 que resulta en ejecución remota de código (RCE).


Esta vulnerabilidad está siendo explotada activamente.

Cronología

12/09/2021
CVE-2021-44228 - Revelación de CVE

12/10/2021
POC liberado

12/10/2021
Los equipos de seguridad de FTS probaron todas las aplicaciones y sistemas internos e iniciaron el proceso para corregir los paquetes vulnerables.

12/12/2021
Remediación completada

Volver al Centro de Confianza

Avisos

19 de julio de 2024

Asesoría

Tras los recientes informes sobre cortes generalizados relacionados con una actualización de software de CrowdStrike, nos complace tranquilizarle: Nuestro estado actual Para cualquier pregunta o inquietud, no dude en ponerse en contacto con nuestro equipo de soporte o con su cuenta.

9 de diciembre de 2021

Asesoría

El 9 de diciembre de 2021 se hizo público un exploit de día cero que afecta a la popular utilidad Apache Log4j (CVE-2021-44228) y que da lugar a la ejecución remota de código (RCE). Esta vulnerabilidad está siendo explotada activamente. Cronología 12/09/2021CVE-2021-44228 - CVE