Icono del sitio Una Al Día

Guía de mitigación de Log4j publicada por el Departamento de Seguridad Nacional de Estados Unidos

La Agencia de Ciberseguridad e Infraestructura del Departamento de Seguridad Nacional de Estados Unidos (CISA) ha publicado unas recomendaciones sobre el plan de actuación frente a la ya extendida vulnerabilidad de Apache Log4j.

En primer lugar, los fabricantes deberían identificar, mitigar y actualizar los productos que utilicen Log4j a la última versión de la librería.

Por otro lado, todas las organizaciones deberían tomar las siguientes acciones inmediatamente:

Flujo de actuación para identificar instalaciones vulnerables. Fuente https://www.cisa.gov

Una vez contenido el riesgo, los usuarios u organizaciones afectadas deberán actualizar la librería a la última versión disponible siempre que sea posible. En caso de que la actualización no sea posible, se recomiendan tomar las siguientes contramedidas:

Para mantenerse actualizado, la CISA ha creado un repositorio de Github donde publicará las actualizaciones de este protocolo de actuación: https://github.com/cisagov/log4j-affected-db

Más información:

Apache Log4j Vulnerability Guidance

Acerca de Francisco Salido

Francisco Salido Ha escrito 140 publicaciones.

Salir de la versión móvil