
Análisis completo de SOC de Log4Shell (CVE-2021-44228) que incluye desglose técnico, indicadores de detección, estrategias de remediación y cronograma de respuesta a incidentes para la gestión crítica de vulnerabilidades.
Este repositorio contiene un análisis exhaustivo del Centro de Operaciones de Seguridad (SOC) de Log4Shell (CVE-2021-44228), una de las vulnerabilidades más críticas descubiertas en 2021. La vulnerabilidad afecta la biblioteca de registro Apache Log4j y representa un riesgo extremo para organizaciones en todo el mundo.
| ID CVE | CVE-2021-44228 | | Puntuación CVSS | 10.0 (Critical) | | Componente Afectado | Apache Log4j Library (versions 2.0-beta9 to 2.14.1) | | Vector de Ataque | Network (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H) | | Fecha de Descubrimiento | November 24, 2021 | | Divulgación Pública | December 9, 2021 |
Log4Shell es una vulnerabilidad crítica de ejecución remota de código en Apache Log4j que permite a atacantes no autenticados ejecutar código arbitrario en sistemas que utilizan versiones vulnerables de la biblioteca. La vulnerabilidad es fácilmente explotable y ha sido explotada activamente por actores de amenazas desde su divulgación pública.
Para información detallada, consulte los documentos de análisis individuales.