Extrem kritische Sicherheitslücke in der Server-Software Java-Logging-Bibliothek Log4j
BSI bewertet Schwachstelle mit Risiko „sehr hoch“ und ruft „Warnstufe Rot“ aus!
Update 17.12.2021| Es fanden bereits Angriffe mit Ransomware von Cyberkriminellen sowie staatlichen Akteuren statt, die die Lücke gezielt für Ihre Zwecke nutzen. Mit den Produkten Lansweeper und Vulnerability Scan Service erkennen Sie die Lücke in Ihren Anwendungen.
14.12.2021 | Es ist dringender Handlungsbedarf erforderlich, um Ihr Risiko vor Angriffen zu reduzieren!
Apache log4j ist ein Framework in Java zum Loggen von Anwendungsmeldungen und weit verbreitet. Die Sicherheitslücke ist von Hackern leicht auffindbar. Ein entfernter, anonymer Angreifer könnte die Schwachstelle in Apache log4j
sehr einfach ausnutzen, um beliebigen Programmcode auszuführen oder einen
Denial of Service Angriff durchzuführen.
Das BSI stuft das Sicherheitsrisiko „sehr hoch“ ein und rät zum Aktualisieren oder Abschalten des betroffenen Systems.