Im Web und insbesondere in Social Media lesen wir in den letzten Tagen gefühlt nur über ein Thema: die jüngst bekannt gewordene Zero-Day-Schwachstelle Log4Shell. Zu Recht bezeichnet das BSI* die Lage als „extrem kritisch„.

Falls Sie betroffene Server haben, patchen Sie also umgehend, ansonsten droht die Ausführung willkürlicher Codes oder der Verlust vertraulicher Informationen. Hier laden Sie den nötigen Patch: https://logging.apache.org/log4j/2.x/download.html.

Systeme, die verwundbar waren, sollten Sie anschließend auf eine Kompromittierung hin untersuchen. Falls Sie Hilfe beim Patchen oder bei einem Security-Check benötigen, sprechen Sie uns gerne kurzfristig an.

Zahlreiche Security-Hersteller reagierten bereits mit Empfehlungen zu Log4Shell


Nachfolgend für Sie eine Zusammenfassung zu wichtigen Herstellern aus unserem Portfolio:

Zum Weiterlesen:

*https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2021/2021-549032-10F2.html

https://news.sophos.com/de-de/2021/12/12/java-schwachstelle-log4shell-was-passiert-ist-und-was-zu-tun-ist/

https://www.security-insider.de/warnung-vor-kritischer-sicherheitsluecke-in-log4j-a-1082357/

 

← zurück