Bibliotecas de registro de Steam, iCloud y Minecraft fueron vulneradas en ataque cibernético

Java log4j, biblioteca de registros que usan varios servicios en la nube, fue expuesta por una vulnerabilidad que le permite a ciberdelincuentes usarla para fines maliciosos
La vulnerabilidad de la biblioteca involucra a los servicios de Steam, iCloud, Minecraft y muchos más. (Foto: Mohammad Rahmani/Unsplash)

La popular biblioteca de registros de Java log4j (versión 2), que utilizan multitud de servicios en la nube como Steam, iCloud o el videojuego Minecraft, ha resultado afectada por una vulnerabilidad que la expone a ejecución de código remoto.

PUEDES VER: La pregunta del día: ¿Cómo puedo proteger el equipo tecnológico de un niño contra contenidos dañinos y ciberdelincuentes?

El fallo de seguridad, que se bautizado como Log4Shell (CVE-2021-44228), es una vulnerabilidad día cero de la que no tenía conocimiento el desarrollador de la biblioteca, Apache, como ha informado la compañía de seguridad LunaSec.

Para llevar a cabo un ciberataque, los criminales solamente tienen que ejecutar en una aplicación que utilice log4j 2, una línea de código concreta con fines maliciosos, lo que permite la ejecución de código de forma remota.

PUEDES VER: Navidad 2021 | ¿Cómo proteger el nuevo celular, tablet o PC de mi hijo contra contenidos dañinos y ciberdelincuentes?

Se encuentran afectados por este problema multitud de aplicaciones en la nube, entre ellas la biblioteca de videojuegos Steam, el servicio de almacenamiento iCloud de Apple y el juego Minecraft de Microsoft.

El investigador de ciberseguridad Marcus Hutchins, que también alertó sobre otras vulnerabilidades como Wannacry, ha asegurado que en algunos casos, como el del videojuego Minecraft, la vulnerabilidad puede activarse simplemente con enviar un mensaje de chat.

PUEDES VER: El año del ciberataque: todas las modalidades de robo informático que surgieron en el 2021 | VIDEOS

Asimismo, un atacante podría utilizar este error para acceder a información de los servidores de las aplicaciones vulnerables, lo que abre la puerta al robo de datos y de credenciales de los usuarios finales.

Apache, desarrollador de log4j 2, ha reconocido que la vulnerabilidad es de gravedad “crítica”, y ya ha lanzado la actualización 2.15.0 para corregir este problema de seguridad, como explica en un comunicado.

Apache Log4J posee un fallo de día cero en su sistema llamado Log4Shell. (Foto: Java)

Conforme a los criterios de

Saber más

VIDEO RELACIONADO

Los peores videojuegos del 2020

TE PUEDE INTERESAR:

Síguenos en Twitter:

Más en Actualidad

OpenAI suspende las nuevas suscripciones a su plan Pro por la alta demanda del modelo Astra

Los ríos del mundo llevaron unas 263.000 toneladas de microplásticos al océano en 2022

Día del Programador: qué es y por qué se celebra esta fecha

Nueva York: 2977 drones recrearon a las Torres Gemelas por la conmemoración del 11-S | VIDEO

“No todo tiene que implementarse de una vez”: ¿qué tecnologías priorizar para tener una casa inteligente?

California implementa leyes para limitar riesgos de las redes sociales en los niños

Contenido GEC

Contenido GEC

Contenido sugerido

Contenido GEC