Navegación

Vulnerabilidad de ejecución remota de código (RCE) sin parchear en FilteredObjectInputStream de Log4j; no se ha asignado ningún CVE.

fuente: https://securityonline.info/log4j-filteredobjectinputstream-rce/

El 24 de agosto de 2026, investigadores revelaron públicamente una vulnerabilidad sin parchear en Log4j. Esta vulnerabilidad permite la ejecución remota de código mediante la deserialización de Java sin filtrar. Aún no se ha asignado un CVE ni existe una solución. Actualmente, se encuentra disponible una solución alternativa de configuración.

¿Por qué es importante esta vulnerabilidad de Log4j?

Log4j se encuentra integrado en innumerables aplicaciones y servicios Java. Cualquier nueva vía de ejecución remota de código en este entorno atrae la atención de inmediato. El recuerdo de Log4Shell en 2021 hace que esta vulnerabilidad de Log4j sea especialmente delicada.

El informe se publicó en el sistema público de seguimiento de incidencias de Apache. Como resultado, los detalles técnicos ya son de dominio público. Los responsables del mantenimiento aún no han respondido y la incidencia permanece etiquetada como pendiente de clasificación.

Últimas noticias

19 DE JUNIO, 2026

La Operación Endgame desmantela los servidores de SocGholish y limpia 14.971 sitios de WordPress

Las autoridades policiales de los Países Bajos, junto con sus homólogas de Canadá, Alemania y Estados Unidos, han desmantelado la infraestructura maliciosa asoc...

Leer artículo
19 DE JUNIO, 2026

AutoJack Attack Lets One Web Page Hijack AI Agent for Host Code Execution

Microsoft researchers have detailed an exploit chain, named AutoJack, that turns an AI browsing agent into a delivery vehicle for remote code execution. Steer t...

Leer artículo
19 DE JUNIO, 2026

The Gentlemen RaaS Uses GentleKiller EDR Framework Targeting 400 Security Processes

The Gentlemen ransomware-as-a-service (RaaS) operation is actively developing and maintaining a suite of endpoint detection and response (EDR) killers that it h...

Leer artículo