[KB8254] Información sobre la vulnerabilidad de Log4j 2

NOTA:

Esta página ha sido traducida por un ordenador. Haga clic en Inglés bajo Idiomas en esta página para mostrar el texto original. Si encuentra algo que no está claro, por favor, póngase en contacto con su soporte local.

Edición

Detalles


Haga clic para ampliar

El 10 de diciembre de 2021, ESET comenzó a investigar una vulnerabilidad en la utilidad Log4j 2(CVE-2021-44228). Esta vulnerabilidad puede permitir a un atacante ejecutar código de forma remota.

Para más información sobre la vulnerabilidad, lea nuestro artículo de WeLiveSecurity.


Solución

Vulnerabilidad de Log4j 2 en aplicaciones ESET

Ninguna aplicación ESET soportada está afectada por la vulnerabilidad Log4j 2.

La protección contra ataques de red en las aplicaciones ESET bloquea los intentos de ataque

Desde el 11 de diciembre de 2021, la función Network Attack Protection de las aplicaciones de seguridad de ESET para Windows se actualizó para detectar exploits de la vulnerabilidad. ESET ha estado bloqueando los intentos de ataque desde las 14:24 CET del mismo día.

Las siguientes aplicaciones de ESET son capaces de detectar y bloquear un posible ataque a su sistema o red:

  • Aplicaciones empresariales: ESET Endpoint Antivirus, ESET Endpoint Security y todos los productos ESET Server Security.
  • Aplicaciones para el hogar y pequeñas oficinas: ESET Internet Security, ESET Smart Security Premium, ESET Security Ultimate y ESET Small Business Security.