Contenido Exclusivo

¡Ya está aquí la Revista Digital “Los Mejores 20 CISO de México 2025”!

CIO Ediworld lo invita a sumergirse en el contenido de la...

¡Descarga la Revista Digital “Los Mejores 100 CIO de México 2025”!

Descarga la revista digital CIO Ediworld Edición Especial "Los...

A un año del Log4Shell, el 72% de la organizaciones siguen siendo vulnerables: estudio

En diciembre de 2021, las organizaciones de todo el mundo se apresuraron a determinar el riesgo de la vulnerabilidad Log4j, conocida como Log4Shell, “una de las más críticas de la última década”, según lo publicado en CIO México.

En las semanas posteriores a la divulgación de esta vulnerabilidad –nombrada así por estar presente en Apache Log4j, una importante biblioteca de registro de código abierto de Apache las organizaciones reasignaron recursos de manera significativa e invirtieron decenas de miles de horas en esfuerzos de identificación y remediación. Un año después, el 72% de las organizaciones siguen siendo vulnerables, y sólo el 21% de éstas en América Latina han remediado completamente la vulnerabilidad, de acuerdo con un estudio difundido hoy por la empresa Tenable.

Este estudio de telemetría indica que en diciembre del año pasado, uno de cada 10 activos era vulnerable a Log4Shell, lo cual incluye a servidores, aplicaciones web, contenedores y dispositivos de Internet de las Cosas. Para octubre de 2022, se reportaron mejoras, según el documento, con un 2.5% de los activos vulnerables. Sin embargo, casi un tercio (29%) de estos activos tuvieron recurrencias de Log4Shell después de que se logró la remediación completa.

¿A qué se debe esto?

La remediación completa es muy difícil de lograr para una vulnerabilidad que es tan generalizada, “por eso es importante tener en cuenta que la remediación de vulnerabilidades no es un proceso de ‘una vez y listo'”, aseveró Bob Huber, director de seguridad de Tenable.

Agregó que, si bien una organización puede haber sido remediada por completo en algún momento, ya que agregaron nuevos activos a sus entornos, es probable que se encuentren con Log4Shell una y otra vez. “Erradicar Log4Shell es una batalla continua que requiere que las organizaciones evalúen continuamente sus entornos en busca de fallas, así como otras vulnerabilidades conocidas”, advirtió el directivo.

Otros hallazgos

En el estudio de Tenable se reporta que el 28% de las organizaciones de todo el mundo han remediado Log4Shell por completo a partir del 1 de octubre de 2022, una mejora de 14 puntos desde mayo de 2022. Cabe señalar que el 53% de las organizaciones eran vulnerables a Log4j durante el período de tiempo del estudio, lo que subraya la naturaleza omnipresente de Log4j y los esfuerzos continuos necesarios para remediar, incluso si se logró previamente una remediación completa.

No obstante, el documento notifica que a partir de octubre de 2022, el 29% de los activos vulnerables vio la reintroducción de Log4Shell después de que se logró la remediación completa.

Lo Más Reciente

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela...

La automatización de parches es el nuevo escudo de la ciberseguridad

La gestión de parches está entrando en una nueva...

Newsletter

Recibe lo último en noticias e información exclusiva.

84% de las empresas mexicanas recurre a SOCaaS

Cerca del 84% de las organizaciones en México prioriza modelos híbridos o tercerizados para operar su Centro de Operaciones de Seguridad (SOC), según una...

ESET invertirá 40 millones de euros para combatir los ataques de la IA autónoma

ESET anunció una inversión de 40 millones de euros en el futuro de la ciberseguridad impulsada por IA, al tiempo que la empresa advierte...

La falta de tecnología en el checkout frustra a los consumidores actuales

Una nueva investigación publicada por FreedomPay y Verifone revela una creciente brecha entre las expectativas de los consumidores respecto a las experiencias de checkout...