Die kritische Schwachstelle “Log4Shell” und was das für Sie bedeutet!
Was hat es mit der Sicherheitslücke “Log4Shell” auf sich?
Die sogenannte “Log4Shell” Schwachstelle in der weit verbreiteten Log4j Protokollierungsbibliothek für Java-Anwendungen wurde am 10.12.2021 veröffentlicht und gilt als größte Sicherheitslücke in der Geschichte des Internets.
Was genau hat es damit auf sich? Java ist eine beliebte und sehr weit verbreitete, objektorientierte Programmiersprache. Zahlreiche Programme, Webanwendungen und Android-Apps sind in Java programmiert. Aber auch andere Anwendungen, die nicht unmittelbar auf Java basieren, stehen häufig mit anderen Programmen in Verbindung, die wiederum in Java geschrieben worden sind. Kurz gesagt: Fast jeder, der das Internet nutzt, kommt irgendwann zwangsläufig mit Java in Berührung. In Java dient das Framework Log4j dem Protokollieren von Anwendungsanmeldungen. So kann relativ einfach festgestellt werden, wann eine bestimmte Seite ausgerufen oder sich dort angemeldet wurde. Aufgrund ihrer einfachen Anwendung ist Log4j eine beliebte Protokollierungsbibliothek. Es handelt sich dabei um einen Open-Source-Code, welcher nicht nur kostenlos verwendet, sondern von allen, die es nutzen möchten, offen eingesehen werden kann.
Die nun aufgedeckte Server-Schwachstelle ermöglicht es, Angreifenden ab den Versionen 2.0 auf dem Zielsystem einen eigenen Programmcode auszuführen, was zur Kompromittierung des Zielsystems führen kann. Große Sorgen bereitet daneben auch die Tatsache, dass diese Schwachstelle nicht nur dazu genutzt werden kann, um weitere Schadsoftware zu erzeugen, sondern auch für das unberechtigte Kopieren, Übertragen oder Abrufen von Daten. Das BSI stuft die aktuelle IT-Bedrohungslage für Geschäftsprozesse und Anwendungen als extrem kritisch ein und hat die höchste Warnstufe “rot” ausgesprochen.
Harte Fakten
Häufig gestellte Fragen zu Log4j:
Wir sind als starker Partner an Ihrer Seite!
Kurzfristige Unterstützung
Natürlich können wir gut verstehen, dass die aufgedeckte IT-Sicherheitslücke zu großer Verunsicherung führt. Es handelt sich um ein ernstzunehmendes Problem. Dennoch: Bewahren Sie Ruhe und stellen Sie sich zuerst einmal die Frage, ob Sie die Log4j Bibliothek überhaupt einsetzen und wenn ja, mit welcher Version. In unserem FAQ finden Sie außerdem die 10 häufigsten Fragen, die vielleicht auch Ihre Fragen klären können. Zögern Sie bei weiteren Fragen nicht, uns zu kontaktieren. Wir sind für Sie da und geben unser Bestes, gemeinsam mit Ihnen alle Herausforderungen zu meistern!
Langfristige Unterstützung
Die zunehmende Digitalisierung und Vernetzung stellen neue und steigende Anforderungen an Ihre IT. Nicht erst seit Bekanntwerden der IT-Sicherheitslücke hat das Thema IT-Sicherheit zunehmend an Bedeutung gewonnen. Dennoch zeigt ein solch weltweites Problem, wie die Schwachstelle in der Protokollierungsbibliothek Log4j, dass schnell etwas verbessert werden muss. Oberste Priorität seitens der Unternehmen und Organisationen wird dabei die Sicherung der internen IT-Landschaft sein. Wir können Sie bei der Entwicklung und Umsetzung dieser Maßnahmen unterstützen. Sei es, durch die Beratung bezüglich der Sicherheitsmaßnahmen in Verbindung mit Ihrer Hard- beziehungsweise Software beraten, die Begleitung bei der entsprechenden Umsetzung, oder die Möglichkeit, Teile Ihrer IT bis hin zu Ihrer gesamten lebenswichtigen Unternehmens-IT in unsere ahd Cloud auszulagern und durch uns managen zu lassen. Unsere Rechenzentren in Frankfurt am Main und unsere Zertifizierungen bieten ganz klare Sicherheits-Vorteile.