CSIRT Asobancaria

Nueva vulnerabilidad en Apache Log4j2 podría permitir ejecución remota de código.

  • Publicado: 27/08/2026
  • Importancia: Media

Recursos afectados

Log4j2 #4255 corresponde a una vulnerabilidad de deserialización insegura que puede ser aprovechada para ejecutar código de forma remota en aplicaciones Java expuestas. La explotación se realiza mediante el envío de eventos serializados especialmente manipulados hacia servicios accesibles por red que procesan información utilizando mecanismos vulnerables de deserialización. Esta condición representa un riesgo para organizaciones que mantienen entornos heredados o implementaciones personalizadas que continúan utilizando transporte de eventos serializados de Log4j, pudiendo derivar en el compromiso de servicios y sistemas expuestos.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas