Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Writing-Sample-1 — CVE-2021-44228 Resumen de Log4j | Kitploit
Herramientas/GitHubGitHub/tpower2112/writing-sample-1
Análisis de VulnerabilidadesAuditoría de ConfiguraciónSeguridad WebAprendizaje y EducaciónRespuesta a IncidentesRecursos Curados
GitHubtpower2112/writing-sample-1

Writing-Sample-1

CVE-2021-44228 Resumen de Log4j

Ver Repositorio
1hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Log4j: CVE-2021-44228

Resumen de la vulnerabilidad y mitigaciones de Log4j

Tabla de Contenidos

  1. Resumen Ejecutivo

  2. Identificación de Puntos Finales y Servicios Vulnerables

  3. Mitigaciones

    A. Bloquear en el Borde

    B. Instalar Detección y Respuesta de Puntos Finales (EDR) en Servidores

    C. Colocar Aplicaciones Empresariales Vulnerables Detrás del F5

  4. Recursos y Lecturas Adicionales

Resumen Ejecutivo

Log4j es una herramienta de registro utilizada en muchas aplicaciones basadas en Java. En diciembre de 2021, Apache reveló una vulnerabilidad de ejecución remota de código (RCE) donde un atacante con permiso para modificar el archivo de configuración de registro puede construir y ejecutar código malicioso. Según Apache, las versiones de Log4j2 desde la 2.0-beta7 hasta la 2.17.0 son vulnerables a una vulnerabilidad RCE. La Base de Datos Nacional de Vulnerabilidades de NIST asignó la puntuación CVSS más alta, 10.0 de 10.0, para esta vulnerabilidad. La única forma de mitigar completamente esta vulnerabilidad es actualizar a Log4j 2.3.2 (para Java 6), 2.12.4 (para Java 7) o 2.17.1 (para Java 8 y posteriores).

Los actores de amenazas están explotando esta vulnerabilidad en sistemas expuestos a Internet para desplegar ransomware. El parcheo de los puntos finales vulnerables debe realizarse de manera oportuna. Las mitigaciones descritas a continuación proporcionan un tiempo limitado para que los equipos desarrollen y prueben planes de parcheo, pero no son soluciones a largo plazo.

Identificación de Puntos Finales y Servicios Vulnerables

El mayor desafío es identificar los puntos finales vulnerables. Cada departamento debe contactar a su(s) respectivo(s) proveedor(es) para determinar si sus aplicaciones y servicios son vulnerables. Para ayudar a identificar servicios vulnerables, Logpresso es una herramienta de línea de comandos para el escaneo de CVE-2021-44228.

Mitigaciones

A. Bloquear en el Borde

Los administradores de red pueden habilitar reglas snort en el firewall perimetral para bloquear intentos entrantes de explotar esta vulnerabilidad. Estas reglas bloquean el tráfico entrante de Internet en puertos web comunes no cifrados, como HTTP. Estas reglas no proporcionarán ninguna protección para un sitio que ejecute HTTPS, ya que el tráfico no puede ser interceptado ni descifrado por el firewall perimetral. Las explotaciones de esta vulnerabilidad son bastante específicas y la probabilidad de falsos positivos es muy baja.

B. Instalar EDR en Puntos Finales de Servidores

El software EDR es obligatorio en todos los puntos finales según el Estándar de Seguridad de la Información U7. Operations de Seguridad recomienda instalar EDR primero en todos los puntos finales de servidores, ya que el sensor proporciona visibilidad sobre los puntos finales vulnerables y previene la explotación por parte de actores de amenazas.

C. Colocar Aplicaciones Empresariales Vulnerables Detrás del F5

Los propietarios de sistemas pueden necesitar tiempo para trabajar con los proveedores y parchear CVE-2021-44228. Los propietarios de sistemas con servicios vulnerables pueden contactar al equipo de seguridad de aplicaciones para construir una firma WAF (firewall de aplicaciones web) que proteja el tráfico web entre una aplicación e Internet. El F5 monitorea y filtra el tráfico web malicioso mediante las firmas de inyección JNDI relacionadas con esta vulnerabilidad.

Recursos y Lecturas Adicionales

Migración de Apache desde Loj4j 1 a Log4j2

Vulnerabilidad de Seguridad de Apache - Log4j

Centro de Aprendizaje Log4j de CrowdStrike

CVE-2021-44228

CVE-2021-44228-NVD

Mitigación de Vulnerabilidad F5 y Log4j2

Escáner de Vulnerabilidades Logpresso

Centro de Respuesta de Seguridad de Microsoft - Log4j2

Guía de MSRC para prevenir, detectar y rastrear Log4j2

Descargar herramienta