Microsoft: hackers en China, Irán y otros lugares comienzan a explotar fallas generalizadas de Apache Log4j

Bigstock / Imagen mundial

Microsoft dice que los grupos conectados con los gobiernos de China, Irán, Corea del Norte y Turquía han comenzado a explotar las vulnerabilidades en la biblioteca de software Log4j de código abierto ampliamente utilizada de la Apache Software Foundation.

Los piratas informáticos pueden utilizar las fallas del software para obtener el control de las computadoras y sistemas comprometidos. Microsoft ha detectado una actividad inicial por parte de grupos afiliados al gobierno que van desde la experimentación hasta la explotación activa de las vulnerabilidades, dijo la compañía el martes en una publicación actualizada sobre el problema.

Otros están usando fallas para obtener acceso inicial para ataques de ransomware.

“Estos agentes de acceso luego venden el acceso a estas redes a afiliados de ransomware como servicio”, dijo Microsoft. «Hemos observado que estos grupos intentan explotar tanto los sistemas Linux como Windows, lo que puede conducir a un aumento en el impacto del ransomware operado por humanos en estas dos plataformas de sistemas operativos».

Los equipos de seguridad de Microsoft «han estado analizando nuestros productos y servicios para comprender dónde se puede usar Apache Log4j y están tomando medidas rápidas para mitigar cualquier instancia», dijo la compañía en una publicación separada.

Apache ha lanzado dos actualizaciones de seguridad para abordar las fallas descubiertas en Log4j. La biblioteca de software se usa ampliamente para rastrear información de seguridad y rendimiento en programas desarrollados en el lenguaje de programación Java multiplataforma, comúnmente usado en aplicaciones, servicios y sitios web para consumidores y empresas.

Esas actualizaciones de seguridad están diseñadas para que las apliquen los proveedores de software. Los usuarios finales deben estar atentos a las actualizaciones de software de esos proveedores una vez que hayan realizado las actualizaciones.

La Agencia de Infraestructura y Ciberseguridad de EE. UU. Dice que los proveedores de software que utilizan Log4j en sus productos deben aplicar los parches lo antes posible e informar a sus usuarios para que den prioridad a las actualizaciones de software, dada “la gravedad de las vulnerabilidades y la probabilidad de un aumento de la explotación por parte de cibernéticos sofisticados actores de amenazas «.

Comentarios

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *