Warnstufe Rot: Schwachstelle Log4Shell führt zu extrem kritischer Bedrohungslage

Die kritische Schwachstelle (Log4Shell) in der weit verbreiteten Java-Bibliothek Log4j führt nach Einschätzung des Bundesamts für Sicherheit in der Informationstechnik (BSI) zu einer extrem kritischen Bedrohungslage.

Das BSI hat daher seine bestehende Cyber-Sicherheitswarnung auf die Warnstufe Rot hochgestuft. Ursächlich für diese Einschätzung ist die sehr weite Verbreitung des betroffenen Produkts und die damit verbundenen Auswirkungen auf unzählige weitere Produkte. Die Schwachstelle ist zudem trivial ausnutzbar, ein Proof-of-Concept ist öffentlich verfügbar. Eine erfolgreiche Ausnutzung der Schwachstelle ermöglicht eine vollständige Übernahme des betroffenen Systems. Dem BSI sind welt- und deutschlandweite Massen-Scans sowie versuchte Kompromittierungen bekannt. Auch erste erfolgreiche Kompromittierungen werden öffentlich gemeldet.

Das ganze Ausmaß der Bedrohungslage ist nach Einschätzung des BSI aktuell nicht abschließend feststellbar. Zwar gibt es für die betroffene Java-Bibliothek Log4j ein Sicherheits-Update, allerdings müssen alle Produkte, die Log4j verwenden, ebenfalls angepasst werden. Eine Java-Bibliothek ist ein Software-Modul, das zur Umsetzung einer bestimmten Funktionalität in weiteren Produkten verwendet wird. Es ist daher oftmals tief in der Architektur von Software-Produkten verankert. Welche Produkte verwundbar sind und für welche es bereits Updates gibt, ist derzeit nicht vollständig überschaubar und daher im Einzelfall zu prüfen. Es ist zu erwarten, dass in den nächsten Tagen weitere Produkte als verwundbar erkannt werden.

Das BSI empfiehlt insbesondere Unternehmen und Organisationen, die in der Cyber-Sicherheitswarnung skizzierten Abwehrmaßnahmen umzusetzen. Darüber hinaus sollten die Detektions- und Reaktionsfähigkeiten kurzfristig erhöht werden, um die eigenen Systeme angemessen überwachen zu können. Sobald Updates für einzelne Produkte verfügbar sind, sollten diese eingespielt werden. Darüber hinaus sollten alle Systeme auf eine Kompromittierung untersucht werden, die verwundbar waren.

Weitere Informationen
Download Update: Kritische Schwachstelle in log4j veröffentlicht (PDF)

Quelle:
Bundesamt für Sicherheit in der Informationstechnik
Warnstufe Rot: Schwachstelle Log4Shell führt zu extrem kritischer Bedrohungslage

K3 Innovationen GmbH
Hohenzollern Str. 66-68
D – 52351 Düren

Kommunikation:
Tel.: +49 (0) 24 21 / 50 59 90
Fax: +49 (0) 24 21 / 22 93 11
E-Mail: contact (at) k3-innovationen.de

Web:
www.k3-innovationen.de
www.beolo.de
www.jitsi-meet-server.de
www.bigbluebutton-hosting.de
www.intranetbox.de
www.cms-webprojekte.de
www.emailverschluesselung.com
www.pressebox.de/digitalisierung

Social Media:
K3 Innovationen GmbH auf Facebook
K3 Innovationen GmbH auf Twitter
K3 Innovationen GmbH auf Youtube
K3 Innovationen GmbH auf Instagram
K3 Innovationen GmbH auf LinkedIn
K3 Innovationen GmbH auf XING

DIGITALAGENTUR

Die Zukunft digital gestalten mit der K3 Innovationen GmbH – der Digitalagentur. Wir beraten und begleiten Unternehmen bei der Digitalisierung.

Seit 1998 entwickeln, realisieren und betreiben wir integrierte E-Business Lösungen für den Mittelstand, soziale Träger, Verbände und Kommunen. Maßgeschneidert, technologisch aktuell und auf betriebswirtschaftlichen Nutzen für unsere Kunden geprüft – für das gemeinsame Wirken von Marketing, Sales und IT.

Unser Portfolio umfasst innovative Lösungen für Portale, E-Commerce, SEO, CRM, Videochat und Video-Konferenzlösungen, PIM, ERP, sowie Security und Datenschutz konformen Rechenzentrumsbetrieb. Also alles für Ihren Erfolg in der digitalen Welt.

Insbesondere Kunden aus den Branchen Chemie, Energie, Maschinenbau, Sozialwirtschaft, Dienstleistungen, Verbände, Transport und Medizin vertrauen auf die Digitalagentur K3 Innovationen. Denn wir sind mit Strukturen, Abläufen und Anforderungen in der jeweiligen Branche bestens vertraut.

So können wir als fundierte Partner auf Augenhöhe beraten und für das Unternehmen spezifische Potentiale erkennen.

Das gewonnene Wissen wird dann zielführend und effizient umgesetzt – von einem hoch qualifizierten und motivierten Team, das Ihnen langfristigen Vorsprung am Markt gewährleistet.

Lesen Sie mehr über unsere Onlineprojekte, die Intranet-Lösung „IntranetBOX“ sowie der Videochat Lösung „beolo“ für mittelständische Unternehmen, soziale Träger, Verbände und Kommunen.

Lernen Sie uns kennen und schätzen.