{"id":9071,"date":"2021-12-15T15:34:10","date_gmt":"2021-12-15T15:34:10","guid":{"rendered":"https:\/\/www.soltel.es\/?p=4449"},"modified":"2025-08-14T12:07:43","modified_gmt":"2025-08-14T12:07:43","slug":"log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft","status":"publish","type":"post","link":"https:\/\/www.soltel.es\/en\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/","title":{"rendered":"Log4Shell, la vulnerabilidad cr\u00edtica que trae de cabeza desde ElasticSearch a Minecraft"},"content":{"rendered":"<p>Fin de semana movidito para los equipos de IT. El pasado viernes 10 de Diciembre saltaron todas las alarmas habidas y por haber en el mundo de la ciberseguridad: Apache Log4J, una de las librer\u00edas de logs m\u00e1s extendida y utilizada del mundo, presentaba una vulnerabilidad zero-day que permit\u00eda a un atacante ejecutar de forma remota c\u00f3digo fuente malicioso en los sistemas que la utilizasen.<\/p>\n<p>Esta vulnerabilidad, etiquetada por el CVE como<strong><a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-44228\"> CVE-2021-44228<\/a> (<\/strong>pero conocida com\u00fanmente como <strong>Log4Shell)<\/strong>, por su facilidad de explotaci\u00f3n y la gravedad de la misma, ha sido catalogada con un <strong>10 sobre 10<\/strong>, convirti\u00e9ndose en una de las m\u00e1s peligrosas de los \u00faltimos a\u00f1os.<\/p>\n<p>Por suerte, solo poco m\u00e1s de 24 horas despu\u00e9s ya se public\u00f3 una nueva versi\u00f3n de la librer\u00eda (2.15.0) que solventa el problema. Ahora, solo basta con actualizar a la versi\u00f3n <del>2.15.0<\/del>\u00a0<del>2.16.0<\/del><del>2.17.0<\/del> 2.17.1 para dejar de ser vulnerable.<\/p>\n<p>Desde Soltel, llevamos d\u00edas inmersos en el proceso de coordinarnos entre nuestros equipos y clientes para corregir el problema.<\/p>\n<h2><em><strong>Log4Shell: En que consiste y c\u00f3mo funciona<\/strong><\/em><\/h2>\n<p>A grandes rasgos, la vulnerabilidad explota por un lado la <strong>capacidad de evaluar expresiones existente en Log4j junto a que no comprueba ciertos protocolos como ldap<\/strong>. Uniendo estos dos factores, un atacante puede, mediante la intermediaci\u00f3n de un servidor ldap malicioso ser capaz de retornar c\u00f3digo java como respuesta y conseguir que <strong>el servidor vulnerable ejecute lo que se haya dejado en el ldap para su maliciosa \u201cevaluaci\u00f3n\u201d por parte de Log4J<\/strong>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-4451 aligncenter\" src=\"https:\/\/www.soltel.es\/wp-content\/uploads\/2021\/12\/LOG4SHELL.drawio.png\" alt=\"LOG4SHELL.drawio\" width=\"817\" height=\"449\" srcset=\"https:\/\/www.soltel.es\/wp-content\/uploads\/2021\/12\/LOG4SHELL.drawio.png 817w, https:\/\/www.soltel.es\/wp-content\/uploads\/2021\/12\/LOG4SHELL.drawio-300x165.png 300w\" sizes=\"auto, (max-width: 817px) 100vw, 817px\" \/><\/p>\n<h2><em><strong>\u00bfC\u00f3mo puedo saber si estoy afectado?<\/strong><\/em><\/h2>\n<p>Cualquier software que utilice las librer\u00edas log4j-core y log4j-api en su s versiones de la 2.0 a la <del>2.14.1<\/del> <del>2.15.0<\/del> 2.16.0 es vulnerable, por lo que hay que localizarlas. En proyectos mavenizados, por ejemplo, nos podemos precisamente apoyar en Maven para ello y su funci\u00f3n de lista de dependencias:<\/p>\n<table style=\"height: 55px;\" width=\"798\">\n<tbody>\n<tr>\n<td style=\"background-color: black; color: white;\" width=\"566\">\u00a0\u00a0mvn dependency:list | grep log4j<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<p><strong>Importante, no nos vayamos a creer que por usar una versi\u00f3n 1.x de Log4j vamos a estar a salvo.<\/strong> Log4j 1.x termin\u00f3 su ciclo de vida en <strong>Agosto de 2015<\/strong>, por lo que <strong>deber\u00edamos actualizar igualmente<\/strong>. Como prueba de ello <strong>se acaba de publicar precisamente la vulnerabilidad\u00a0<a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-4104\">CVE-2021-4104<\/a>, que por otros medios tambi\u00e9n permite la ejecuci\u00f3n de c\u00f3digo malicioso en nuestros entornos<\/strong>. Y no es la \u00fanica vulnerabilidad existente, <a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvekey.cgi?keyword=log4j\">hay algunas mas reportadas en a\u00f1os anteriores<\/a>.<\/p>\n<p>&nbsp;<\/p>\n<p>Si est\u00e1s acostumbrado al uso de herramientas de an\u00e1lisis est\u00e1tico de seguridad, es casi seguro que ya est\u00e9n generando alertas al respecto.<\/p>\n<p>Por ejemplo, el analizador de dependencias <em><strong>OWSAP Dependency Check<\/strong><\/em> (uno de los m\u00e1s populares) ya es capaz de ello:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-medium wp-image-4456\" src=\"https:\/\/www.soltel.es\/wp-content\/uploads\/2021\/12\/owasplog4j.png\" alt=\"owasplog4j\" width=\"1034\" height=\"169\" srcset=\"https:\/\/www.soltel.es\/wp-content\/uploads\/2021\/12\/owasplog4j.png 1379w, https:\/\/www.soltel.es\/wp-content\/uploads\/2021\/12\/owasplog4j-1024x168.png 1024w, https:\/\/www.soltel.es\/wp-content\/uploads\/2021\/12\/owasplog4j-300x49.png 300w\" sizes=\"auto, (max-width: 1034px) 100vw, 1034px\" \/><\/p>\n<p>&nbsp;<\/p>\n<p>Pero <strong>\u00a1OJO!<\/strong>, <strong>cuidado con limitarse solo con el software propio<\/strong>. Es muy, muy posible que tu infraestructura est\u00e9 utilizando esta librer\u00eda a trav\u00e9s de otros productos intermedios. <a href=\"https:\/\/gist.github.com\/SwitHak\/b66db3a06c2955a9cb71a8718970c592\">La lista de sistemas afectados no para de crecer<\/a>, <strong>pasando por<em>\u00a0Minecraft: Java Edition, Twitter, Cloudflare, Tencent, ElasticSearch, Redis, Elastic Logstash<\/em><\/strong> y otro largo etc\u00e9tera, por lo que se debe estar atento.<\/p>\n<p>&nbsp;<\/p>\n<h2><em><strong>Mitigando el error<\/strong><\/em><\/h2>\n<p>Si tu software est\u00e1 afectado, hay actualmente tres v\u00edas de mitigaci\u00f3n posibles: Actualizar tus librer\u00edas, desactivar la evaluaci\u00f3n por Lookup y, en ultima instancia, eliminar o parchear en nuestro sistema la clase JndiLookup.<\/p>\n<p>&nbsp;<\/p>\n<h3><strong>Contramedida 1: Subir de versi\u00f3n Log4j<\/strong><\/h3>\n<p>Evidentemente <b>la soluci\u00f3n ideal es subir log4j a una versi\u00f3n que no eval\u00fae\u00a0por defecto estas expresiones<\/b>. Esto ocurre a partir de la versi\u00f3n <del>2.15.0<\/del>, <del>2.16.0<\/del>, <del>2.17.0<\/del> 2.17.1 ya disponible.<\/p>\n<p>Tambi\u00e9n se han publicado parches para los sistemas que funcionen bajo versiones anteriores de java: <strong>2.12.4<\/strong> (Java 7) y <strong>2.3.2<\/strong> (Java 6).<\/p>\n<p>&nbsp;<\/p>\n<h3><del><strong>Contramedida\u00a0\u00a0<\/strong><\/del><strong><del>2: log4j2.formatMsgNoLookups = true<\/del> (OBSOLETO)<\/strong><\/h3>\n<p>Si no es sencillo el recambio inmediato la actualizaci\u00f3n de la librer\u00eda, \u00a0se puede mitigar el efecto arrancando el servicio afectado con el par\u00e1metro log4j2.formatMsgNoLookups seteado a true. De esta forma forzamos a que el sistema no realice lookups cuando eval\u00fae expresiones.<\/p>\n<p>Esto es v\u00e1lido para las versiones 2.10 a 2.14.1. Versiones inferiores pueden probar la tercera v\u00eda.<\/p>\n<p>Esta medida, es recomendable, aunque se aplique la actualizaci\u00f3n, aplicar este par\u00e1metro. Tened en cuenta que en sistemas dockerizables, se puede forzar desde su archivo de construcci\u00f3n de imagen DockerBuild.<\/p>\n<table style=\"height: 55px;\" width=\"798\">\n<tbody>\n<tr>\n<td style=\"background-color: black; color: white;\" width=\"566\">\u00a0\u00a0java -jar -Dlog4j2.formatMsgNoLookups=true mijar.jar<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<table style=\"height: 55px;\" width=\"798\">\n<tbody>\n<tr>\n<td style=\"background-color: black; color: white;\" width=\"566\">\u00a0\u00a0export JAVA_OPTS=$JAVA_OPTS -Dlog4j2.formatMsgNoLookups=true<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<table style=\"height: 87px;\" width=\"793\">\n<tbody>\n<tr>\n<td style=\"padding: 15px;\" width=\"566\"><em><strong>Actualizaci\u00f3n [2021-12-15]<\/strong><\/em>: Esta contramedida <strong>no ser\u00eda aplicable<\/strong> para mitigar la nueva vulnerabilidad\u00a0\u00a0<a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-45046\">CVE-2021-45046<\/a>\u00a0reportada el dia 14\/12\/2021, por lo que actualmente <strong>se considera insuficiente<\/strong>.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3><strong>Contramedida\u00a0\u00a0<\/strong>3: Eliminar clase JndiLookup de tu pila t\u00e9cnica.<\/h3>\n<p>Como ultimo recurso, si tu versi\u00f3n log4j no se puede actualizar a la versi\u00f3n 2.17.1 (o a las versiones 2.12.4 (Java 7) \/ 2.3.2 (Java 6)), solo te queda localizar si en tu pila t\u00e9cnica o la de tu servidor de arranque est\u00e1 la clase <em>org.apache.logging.log4j.core.lookup.JndiLookup<\/em> y o bien eliminarla, o bien reemplazarla por una implementaci\u00f3n vac\u00eda.<\/p>\n<p><em><strong>Ejemplo<\/strong><\/em>:<\/p>\n<table style=\"height: 55px;\" width=\"798\">\n<tbody>\n<tr>\n<td style=\"background-color: black; color: white;\" width=\"566\">\u00a0 \u00a0 zip -q -d log4j-core-*.jar org\/apache\/logging\/log4j\/core\/lookup\/JndiLookup.class<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>Adem\u00e1s, para evitar las posteriores vulnerabilidades publicadas,\u00a0CVE-2021-45105 y CVE-2021-45106, Se recomienda en la configuraci\u00f3n de logging, evitar referencias a contextos que pueden venir de entradas no controladas (cabeceras http, datos introducidos por el usuario, etc) como ${ctx:loginId} o $${ctx:loginId}. Alternativamente, tambi\u00e9n se pueden utilizar patrones del\u00a0Thread Context Map (% X,% mdc o% MDC), evitando\u00a0as\u00ed la recursividad\u00a0 no controlada que genera el problema.<\/p>\n<h2><em>Referencias:<\/em><\/h2>\n<ul>\n<li><em><a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-44228\">https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-44228<\/a><\/em><\/li>\n<li><a href=\"https:\/\/logging.apache.org\/log4j\/2.x\/security.html\">https:\/\/logging.apache.org\/log4j\/2.x\/security.html<\/a><\/li>\n<li><em><a href=\"https:\/\/www.incibe.es\/protege-tu-empresa\/avisos-seguridad\/vulnerabilidad-critica-apache-log4j\">https:\/\/www.incibe.es\/protege-tu-empresa\/avisos-seguridad\/vulnerabilidad-critica-apache-log4j<\/a><\/em><\/li>\n<li><em><a href=\"https:\/\/owasp.org\/www-project-dependency-check\/\">https:\/\/owasp.org\/www-project-dependency-check\/<\/a><\/em><\/li>\n<li><em><a href=\"https:\/\/www.lunasec.io\/docs\/blog\/log4j-zero-day\/\">https:\/\/www.lunasec.io\/docs\/blog\/log4j-zero-day\/<\/a><\/em><\/li>\n<li><em><a href=\"https:\/\/spring.io\/blog\/2021\/12\/10\/log4j2-vulnerability-and-spring-boot\">https:\/\/spring.io\/blog\/2021\/12\/10\/log4j2-vulnerability-and-spring-boot<\/a><\/em><\/li>\n<li><em><a href=\"https:\/\/blog.elhacker.net\/2021\/12\/vulnerabilidad-critica-en-apache-log4j-java-ldap-rce-log4shell.html?m=1\">https:\/\/blog.elhacker.net\/2021\/12\/vulnerabilidad-critica-en-apache-log4j-java-ldap-rce-log4shell.html?m=1<\/a><\/em><\/li>\n<li><em><a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-45046\">https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-45046<\/a><\/em><\/li>\n<li><a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-45045\">https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-45045<\/a><\/li>\n<li><a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-4104\"><em>https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-4104<\/em><\/a><\/li>\n<li><a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-44832\">https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-44832<\/a><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<table style=\"height: 55px;\" width=\"798\">\n<tbody>\n<tr>\n<td style=\"padding: 15px;\" width=\"566\"><em><strong>Actualizaci\u00f3n [2021-12-15]<\/strong><\/em>: CVE Acaba de publicar una <strong>nueva vulnerabilidad sobre Log4j<\/strong>, que tambi\u00e9n afecta a la versi\u00f3n 2.15.0:\u00a0<a href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-45046\">CVE-2021-45046<\/a>. Esta nueva vulnerabilidad, de menor gravedad, te permite efectuar ataques DDOS y se corrige o bien actualizando a la versi\u00f3n 2.16.0, o mediante la contramedida n\u00famero 3.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<table style=\"height: 55px;\" width=\"798\">\n<tbody>\n<tr>\n<td style=\"padding: 15px;\" width=\"566\"><em><strong>Actualizaci\u00f3n [2021-12-19]<\/strong><\/em>: Al parecer <strong>la versi\u00f3n 2.16.0 no mitiga del todo las vulnerabilidades CVE-2021-45105 y\u00a0CVE-2021-45106<\/strong>. Apache acaba de publicar <strong>nueva versi\u00f3n de Log4j (2.17.0)<\/strong> que \u00absupuestamente\u00bb corrige el problema definitivamente.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<table style=\"height: 55px;\" width=\"798\">\n<tbody>\n<tr>\n<td style=\"padding: 15px;\" width=\"566\"><em><strong>Actualizaci\u00f3n [2021-12-30]<\/strong><\/em>: Se acaba de publicar una nueva vulnerabilidad:<strong> CVE-2021-44832<\/strong>. La versi\u00f3n libre de vulnerabilidades es ahora la <strong>2.17.1<\/strong> (o 2.12.4 para sistemas con java 7).<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n<p style=\"font-size: 14px; margin-left: 24px;\"><em>Articulo elaborado por Ram\u00f3n Tur V\u00e1zquez, Solutions Architect en SOLTEL Group<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Fin de semana movidito para los equipos de IT. El pasado viernes 10 de Diciembre saltaron todas las alarmas habidas y por haber en el mundo de la ciberseguridad: Apache Log4J, una de las librer\u00edas de logs m\u00e1s extendida y utilizada del mundo, presentaba una vulnerabilidad zero-day que permit\u00eda a un atacante ejecutar de forma&#8230;<\/p>","protected":false},"author":7,"featured_media":4464,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[138],"tags":[189],"class_list":["post-9071","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog","tag-seguridad-tic"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Log4Shell, la vulnerabilidad cr\u00edtica que trae de cabeza desde ElasticSearch a Minecraft - Soltel Group<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.soltel.es\/en\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/\" \/>\n<meta property=\"og:locale\" content=\"en_GB\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Log4Shell, la vulnerabilidad cr\u00edtica que trae de cabeza desde ElasticSearch a Minecraft - Soltel Group\" \/>\n<meta property=\"og:description\" content=\"Fin de semana movidito para los equipos de IT. El pasado viernes 10 de Diciembre saltaron todas las alarmas habidas y por haber en el mundo de la ciberseguridad: Apache Log4J, una de las librer\u00edas de logs m\u00e1s extendida y utilizada del mundo, presentaba una vulnerabilidad zero-day que permit\u00eda a un atacante ejecutar de forma...\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.soltel.es\/en\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/\" \/>\n<meta property=\"og:site_name\" content=\"Soltel Group\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/pages\/Soltel-IT-Solutions\/158795267511286\" \/>\n<meta property=\"article:published_time\" content=\"2021-12-15T15:34:10+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-08-14T12:07:43+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.soltel.es\/wp-content\/uploads\/2021\/12\/Apache_Log4j_Logo.png\" \/>\n\t<meta property=\"og:image:width\" content=\"2662\" \/>\n\t<meta property=\"og:image:height\" content=\"1402\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"author\" content=\"AMS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@soltel_it\" \/>\n<meta name=\"twitter:site\" content=\"@soltel_it\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"AMS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Estimated reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"6 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.soltel.es\\\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.soltel.es\\\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\\\/\"},\"author\":{\"name\":\"AMS\",\"@id\":\"https:\\\/\\\/www.soltel.es\\\/#\\\/schema\\\/person\\\/f6215c167a6def873434d36b69b06d7c\"},\"headline\":\"Log4Shell, la vulnerabilidad cr\u00edtica que trae de cabeza desde ElasticSearch a Minecraft\",\"datePublished\":\"2021-12-15T15:34:10+00:00\",\"dateModified\":\"2025-08-14T12:07:43+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.soltel.es\\\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\\\/\"},\"wordCount\":1168,\"publisher\":{\"@id\":\"https:\\\/\\\/www.soltel.es\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.soltel.es\\\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.soltel.es\\\/wp-content\\\/uploads\\\/2021\\\/12\\\/Apache_Log4j_Logo.png\",\"keywords\":[\"Seguridad TIC\"],\"articleSection\":[\"Blog\"],\"inLanguage\":\"en-GB\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.soltel.es\\\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\\\/\",\"url\":\"https:\\\/\\\/www.soltel.es\\\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\\\/\",\"name\":\"Log4Shell, la vulnerabilidad cr\u00edtica que trae de cabeza desde ElasticSearch a Minecraft - Soltel Group\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.soltel.es\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.soltel.es\\\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.soltel.es\\\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.soltel.es\\\/wp-content\\\/uploads\\\/2021\\\/12\\\/Apache_Log4j_Logo.png\",\"datePublished\":\"2021-12-15T15:34:10+00:00\",\"dateModified\":\"2025-08-14T12:07:43+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.soltel.es\\\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\\\/#breadcrumb\"},\"inLanguage\":\"en-GB\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.soltel.es\\\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\\\/\\\/www.soltel.es\\\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.soltel.es\\\/wp-content\\\/uploads\\\/2021\\\/12\\\/Apache_Log4j_Logo.png\",\"contentUrl\":\"https:\\\/\\\/www.soltel.es\\\/wp-content\\\/uploads\\\/2021\\\/12\\\/Apache_Log4j_Logo.png\",\"width\":2662,\"height\":1402},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.soltel.es\\\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/www.soltel.es\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Log4Shell, la vulnerabilidad cr\u00edtica que trae de cabeza desde ElasticSearch a Minecraft\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.soltel.es\\\/#website\",\"url\":\"https:\\\/\\\/www.soltel.es\\\/\",\"name\":\"Soltel Group\",\"description\":\"Soltel IT Solutions, empresa especializada en servicios IT\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.soltel.es\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.soltel.es\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-GB\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.soltel.es\\\/#organization\",\"name\":\"Soltel Group\",\"url\":\"https:\\\/\\\/www.soltel.es\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\\\/\\\/www.soltel.es\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.soltel.es\\\/wp-content\\\/uploads\\\/2023\\\/03\\\/logotipo-soltel.png\",\"contentUrl\":\"https:\\\/\\\/www.soltel.es\\\/wp-content\\\/uploads\\\/2023\\\/03\\\/logotipo-soltel.png\",\"width\":276,\"height\":212,\"caption\":\"Soltel Group\"},\"image\":{\"@id\":\"https:\\\/\\\/www.soltel.es\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/pages\\\/Soltel-IT-Solutions\\\/158795267511286\",\"https:\\\/\\\/x.com\\\/soltel_it\",\"https:\\\/\\\/www.youtube.com\\\/@soltel\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/soltel\",\"https:\\\/\\\/www.instagram.com\\\/soltelgroup\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.soltel.es\\\/#\\\/schema\\\/person\\\/f6215c167a6def873434d36b69b06d7c\",\"name\":\"AMS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\\\/\\\/www.soltel.es\\\/wp-content\\\/litespeed\\\/avatar\\\/0558420255567f3f06f3cc1c2fd47b68.jpg?ver=1779209238\",\"url\":\"https:\\\/\\\/www.soltel.es\\\/wp-content\\\/litespeed\\\/avatar\\\/0558420255567f3f06f3cc1c2fd47b68.jpg?ver=1779209238\",\"contentUrl\":\"https:\\\/\\\/www.soltel.es\\\/wp-content\\\/litespeed\\\/avatar\\\/0558420255567f3f06f3cc1c2fd47b68.jpg?ver=1779209238\",\"caption\":\"AMS\"},\"url\":\"https:\\\/\\\/www.soltel.es\\\/en\\\/author\\\/ams\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Log4Shell, la vulnerabilidad cr\u00edtica que trae de cabeza desde ElasticSearch a Minecraft - Soltel Group","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.soltel.es\/en\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/","og_locale":"en_GB","og_type":"article","og_title":"Log4Shell, la vulnerabilidad cr\u00edtica que trae de cabeza desde ElasticSearch a Minecraft - Soltel Group","og_description":"Fin de semana movidito para los equipos de IT. El pasado viernes 10 de Diciembre saltaron todas las alarmas habidas y por haber en el mundo de la ciberseguridad: Apache Log4J, una de las librer\u00edas de logs m\u00e1s extendida y utilizada del mundo, presentaba una vulnerabilidad zero-day que permit\u00eda a un atacante ejecutar de forma...","og_url":"https:\/\/www.soltel.es\/en\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/","og_site_name":"Soltel Group","article_publisher":"https:\/\/www.facebook.com\/pages\/Soltel-IT-Solutions\/158795267511286","article_published_time":"2021-12-15T15:34:10+00:00","article_modified_time":"2025-08-14T12:07:43+00:00","og_image":[{"width":2662,"height":1402,"url":"https:\/\/www.soltel.es\/wp-content\/uploads\/2021\/12\/Apache_Log4j_Logo.png","type":"image\/png"}],"author":"AMS","twitter_card":"summary_large_image","twitter_creator":"@soltel_it","twitter_site":"@soltel_it","twitter_misc":{"Written by":"AMS","Estimated reading time":"6 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.soltel.es\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/#article","isPartOf":{"@id":"https:\/\/www.soltel.es\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/"},"author":{"name":"AMS","@id":"https:\/\/www.soltel.es\/#\/schema\/person\/f6215c167a6def873434d36b69b06d7c"},"headline":"Log4Shell, la vulnerabilidad cr\u00edtica que trae de cabeza desde ElasticSearch a Minecraft","datePublished":"2021-12-15T15:34:10+00:00","dateModified":"2025-08-14T12:07:43+00:00","mainEntityOfPage":{"@id":"https:\/\/www.soltel.es\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/"},"wordCount":1168,"publisher":{"@id":"https:\/\/www.soltel.es\/#organization"},"image":{"@id":"https:\/\/www.soltel.es\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/#primaryimage"},"thumbnailUrl":"https:\/\/www.soltel.es\/wp-content\/uploads\/2021\/12\/Apache_Log4j_Logo.png","keywords":["Seguridad TIC"],"articleSection":["Blog"],"inLanguage":"en-GB"},{"@type":"WebPage","@id":"https:\/\/www.soltel.es\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/","url":"https:\/\/www.soltel.es\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/","name":"Log4Shell, la vulnerabilidad cr\u00edtica que trae de cabeza desde ElasticSearch a Minecraft - Soltel Group","isPartOf":{"@id":"https:\/\/www.soltel.es\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.soltel.es\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/#primaryimage"},"image":{"@id":"https:\/\/www.soltel.es\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/#primaryimage"},"thumbnailUrl":"https:\/\/www.soltel.es\/wp-content\/uploads\/2021\/12\/Apache_Log4j_Logo.png","datePublished":"2021-12-15T15:34:10+00:00","dateModified":"2025-08-14T12:07:43+00:00","breadcrumb":{"@id":"https:\/\/www.soltel.es\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/#breadcrumb"},"inLanguage":"en-GB","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.soltel.es\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/"]}]},{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/www.soltel.es\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/#primaryimage","url":"https:\/\/www.soltel.es\/wp-content\/uploads\/2021\/12\/Apache_Log4j_Logo.png","contentUrl":"https:\/\/www.soltel.es\/wp-content\/uploads\/2021\/12\/Apache_Log4j_Logo.png","width":2662,"height":1402},{"@type":"BreadcrumbList","@id":"https:\/\/www.soltel.es\/log4shell-la-vulnerabilidad-critica-que-trae-de-cabeza-desde-elasticsearch-a-minecraft\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/www.soltel.es\/"},{"@type":"ListItem","position":2,"name":"Log4Shell, la vulnerabilidad cr\u00edtica que trae de cabeza desde ElasticSearch a Minecraft"}]},{"@type":"WebSite","@id":"https:\/\/www.soltel.es\/#website","url":"https:\/\/www.soltel.es\/","name":"Soltel Group","description":"Soltel IT Solutions, a company specializing in IT services","publisher":{"@id":"https:\/\/www.soltel.es\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.soltel.es\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-GB"},{"@type":"Organization","@id":"https:\/\/www.soltel.es\/#organization","name":"Soltel Group","url":"https:\/\/www.soltel.es\/","logo":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/www.soltel.es\/#\/schema\/logo\/image\/","url":"https:\/\/www.soltel.es\/wp-content\/uploads\/2023\/03\/logotipo-soltel.png","contentUrl":"https:\/\/www.soltel.es\/wp-content\/uploads\/2023\/03\/logotipo-soltel.png","width":276,"height":212,"caption":"Soltel Group"},"image":{"@id":"https:\/\/www.soltel.es\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/pages\/Soltel-IT-Solutions\/158795267511286","https:\/\/x.com\/soltel_it","https:\/\/www.youtube.com\/@soltel","https:\/\/www.linkedin.com\/company\/soltel","https:\/\/www.instagram.com\/soltelgroup\/"]},{"@type":"Person","@id":"https:\/\/www.soltel.es\/#\/schema\/person\/f6215c167a6def873434d36b69b06d7c","name":"AMS","image":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/www.soltel.es\/wp-content\/litespeed\/avatar\/0558420255567f3f06f3cc1c2fd47b68.jpg?ver=1779209238","url":"https:\/\/www.soltel.es\/wp-content\/litespeed\/avatar\/0558420255567f3f06f3cc1c2fd47b68.jpg?ver=1779209238","contentUrl":"https:\/\/www.soltel.es\/wp-content\/litespeed\/avatar\/0558420255567f3f06f3cc1c2fd47b68.jpg?ver=1779209238","caption":"AMS"},"url":"https:\/\/www.soltel.es\/en\/author\/ams\/"}]}},"_links":{"self":[{"href":"https:\/\/www.soltel.es\/en\/wp-json\/wp\/v2\/posts\/9071","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.soltel.es\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.soltel.es\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.soltel.es\/en\/wp-json\/wp\/v2\/users\/7"}],"replies":[{"embeddable":true,"href":"https:\/\/www.soltel.es\/en\/wp-json\/wp\/v2\/comments?post=9071"}],"version-history":[{"count":1,"href":"https:\/\/www.soltel.es\/en\/wp-json\/wp\/v2\/posts\/9071\/revisions"}],"predecessor-version":[{"id":10112,"href":"https:\/\/www.soltel.es\/en\/wp-json\/wp\/v2\/posts\/9071\/revisions\/10112"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.soltel.es\/en\/wp-json\/wp\/v2\/media\/4464"}],"wp:attachment":[{"href":"https:\/\/www.soltel.es\/en\/wp-json\/wp\/v2\/media?parent=9071"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.soltel.es\/en\/wp-json\/wp\/v2\/categories?post=9071"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.soltel.es\/en\/wp-json\/wp\/v2\/tags?post=9071"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}