MobilityGuard LatamMobilityGuard Latam
Menu
  • Inicio
  • Soluciones
  • Productos
    • OneGate on premise
    • OneGate Cloud
  • Servicios
  • Nosotros
    • Partners
    • Quiénes Somos
    • Política de privacidad
  • Contáctenos

OneGate no está afectado por la vulnerabilidad Log4j

  • Home
  • Blog
  • OneGate No Está Afectado Por La...

OneGate no está afectado por la vulnerabilidad Log4j

CategoriesBlog del Ingeniero

Cristian Rivera

16 diciembre, 2021

1 0

Share this post

Cómo se ejecuta la vulnerabilidad Log4j y qué hacer para protegerse.

El 9 de diciembre, se publicó una vulnerabilidad grave en la popular biblioteca Log4j. A la vulnerabilidad se le asigna CVE-2021-44228 y tiene una puntuación CVSS de 10.0, que es la puntuación más alta posible. MobilityGuard desea informar a los socios y clientes que OneGate no se ve afectado por esta vulnerabilidad. Sin embargo, nos gustaría aprovechar la oportunidad para informar a nuestros clientes sobre la vulnerabilidad y cómo pueden hacer mitigaciones generales para este tipo de problemas en el futuro. En resumen: una buena política general es nunca darle a un servidor acceso ilimitado a Internet saliente. Esto también se aplica a OneGate. Un ataque que utiliza la vulnerabilidad se ve así:
  • El atacante configura un servidor que albergará código malicioso (algún archivo .class de Java que se ejecutará en la máquina de destino).
  • El atacante envía una cadena especial al servidor utilizando algún protocolo. Para un servidor web, la cadena puede enviarse en un encabezado HTTP como User-Agent, por ejemplo. El único requisito es que el servidor registre la cadena.
  • La biblioteca Log4j en el servidor de destino buscará el código malicioso y lo ejecutará con acceso a nivel de aplicación en el servidor.

Podemos ver fácilmente que si hubiera un filtro de firewall en el tráfico saliente, esta vulnerabilidad se mitigaría. Esta protección no solo mitiga este tipo específico de vulnerabilidad (ejecución remota de código), sino que también limita los efectos que muchos otros tipos de ataques pueden tener en sus servidores y red. En la última versión de OneGate 21.11.1, redujimos el número de hosts y puertos que OneGate utiliza para actualizaciones de software para facilitar la configuración del firewall. Las notas de la versión incluyen una lista de los hosts y puertos mínimos requeridos.

Para mas información técnica sobre esta vulnerabilidad pueden visitar:
https://nvd.nist.gov/vuln/detail/CVE-2021-44228
¡En caso de requerir mas información no duden en contactarnos!.

 

Related Post

9 MARZO, 2019

Colfire

Colfire Sobre el articulo de RENATA:...

00

5 OCTUBRE, 2017

Autorización y Control de...

¿Qué son? En pocas palabras, la autorización y el control del acceso son formas de...

00

5 OCTUBRE, 2017

Política de seguridad en la...

¿Cuál sería tu reacción si alguien te dijera que “La Nube” es tan segura que no...

06

21 JULIO, 2017

El eslabón mas frágil de la...

Generalmente cuando un empleado se retira de una empresa las compañías no deshabilitan...

00

30 SEPTIEMBRE, 2016

DESCRIPCION DE LA SOLUCION Y...

Descarga para mayor información: DESCRIPCIÓN DE LA SOLUCIÓN Y CARACTERÍSTICAS...

00

26 AGOSTO, 2015

La Seguridad de la...

Cuando pensamos en seguridad de la información no podemos quedarnos únicamente en su...

00

Leave a Comments Cancel Reply

Please active sidebar widget or disable it from theme option.

© 2021 mobilityguard, Todos los derechos reservados.