«Internet está en llamas en este momento», dijo un experto sobre una vulnerabilidad llamada Log4Shell.

Las vulnerabilidades en un programa ampliamente utilizado llamado Apache representan una amenaza para millones de empresas, organizaciones y muchos usuarios. Sereno, según los expertos que califican el problema 10 en una escala del uno al diez.

«Internet está en llamas en este momento», dijo Adam Myers, vicepresidente de ciberseguridad de Crowdstrike. Dijo que los ciberdelincuentes ya han utilizado la vulnerabilidad como arma y han distribuido herramientas para explotar la vulnerabilidad después de que se descubrió la falla el viernes por la mañana.

Los expertos dicen que la falla, llamada «Log4Shell», parece ser la vulnerabilidad informática más grave de los últimos años. Se descubrió en el software de registro de código abierto, también preferido para el almacenamiento en la nube, los sistemas empresariales y gubernamentales. Dado que se trata de un software muy popular y el error se puede aprovechar fácilmente, Sereno Según él, solo aquellos que son básicos en programación pueden acceder a una red interna de la cual pueden extraer datos valiosos o lanzar malware. El error también le permite manipular la información en el sistema.

READ  Así es como se venga a los trabajadores difuntos

«Va a ser difícil para mí encontrar una empresa que no esté en riesgo», dijo a Gateway el jefe de seguridad de Cloudflare, Joe Sullivan. Lo que Joran, director ejecutivo de la empresa de ciberseguridad Tenable, considera que la situación es aún más ambigua. Según él, esta puede ser la «debilidad más grave de la última década», pero también es posible identificar el defecto más grave en la historia de la informática moderna. Este fenómeno también afectó al popular juego en línea Minecraft. Los expertos dicen que se utilizó aquí por primera vez.

Se estima que serán necesarias al menos dos semanas para que se solucione el error y se publiquen las actualizaciones. Es probable que las empresas más grandes puedan implementarse rápidamente en sus propios dispositivos, pero los jugadores más pequeños tardarán más.

Si quieres saber sobre cosas similares en otro momento, así Página de Facebook de HVG Tech.




HVG

¡Solicite HVG semanalmente en papel o digital y léanos en cualquier lugar y en cualquier momento!