Navegación

Vulnerabilidad de ejecución remota de código (RCE) sin parchear en FilteredObjectInputStream de Log4j; no se ha asignado ningún CVE.

fuente: https://securityonline.info/log4j-filteredobjectinputstream-rce/

El 24 de agosto de 2026, investigadores revelaron públicamente una vulnerabilidad sin parchear en Log4j. Esta vulnerabilidad permite la ejecución remota de código mediante la deserialización de Java sin filtrar. Aún no se ha asignado un CVE ni existe una solución. Actualmente, se encuentra disponible una solución alternativa de configuración.

¿Por qué es importante esta vulnerabilidad de Log4j?

Log4j se encuentra integrado en innumerables aplicaciones y servicios Java. Cualquier nueva vía de ejecución remota de código en este entorno atrae la atención de inmediato. El recuerdo de Log4Shell en 2021 hace que esta vulnerabilidad de Log4j sea especialmente delicada.

El informe se publicó en el sistema público de seguimiento de incidencias de Apache. Como resultado, los detalles técnicos ya son de dominio público. Los responsables del mantenimiento aún no han respondido y la incidencia permanece etiquetada como pendiente de clasificación.

Últimas noticias

09 DE OCTUBRE, 2026

Microsoft Teams añade detección de audio y vídeo sintéticos para combatir los ataques de deepfake en reuniones.

Microsoft Teams se está preparando para admitir la detección de audio y video sintéticos para ayudar a las organizaciones a detectar ataques de deepfake. Esta f...

Leer artículo →
08 DE OCTUBRE, 2026

El malware PoeLLM infecta servidores de IA expuestos en ataques de criptominería.

Una campaña de criptominería dirigida a servicios de IA vulnerables utiliza el malware PoeLLM para convertir servidores comprometidos en escáneres y plataformas...

Leer artículo →
08 DE OCTUBRE, 2026

Microsoft Outlook bloqueará los archivos adjuntos MSIX a partir de noviembre.

Microsoft anunció que, a partir del próximo mes, agregará los archivos adjuntos .msix y .msixbundle a la lista de archivos adjuntos bloqueados en Outlook Web y...

Leer artículo →