Kritische Sicherheitslücke bedroht verschiedene große und kleine Online-Dienste
Wenn schon die regulären Nachrichtenkanäle über eine aktuelle Sicherheitslücke in einer vielgenutzten Server-Software berichten, scheint das Problem so gorß zu sein, dass es die breite Mehrheit interessieren könnte. Und in der Tat ist die nun entdeckte Zero-Day-Sicherheitslücke namens Log4Shell als durchaus kritisch zu bezeichnen. Sie steckt in der verbreiteten Java-Bibliothek Log4j, die auch auf vielen wichtigen Servern im Internet genutzt wird und kann von Angreifern genutzt werden, um beliebigen Code auf dem angegriffenen Server auszuführen. Offenbar sind neben Servern von unter anderem Twitter, Steam, Amazon und vielen kleineren Diensten auch die iCloud-Server von Apple. Die schlechte Nachricht: Offenbar sind erste Angriffe bereits durchgeführt worden. Die gute Nachricht: Inzwischen steht ein Update für die Bibliothek bereit, die die ausgenutzte Sicherheitslücke stopft.
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat bereits gestern die Warnstufe für die genannte Sicherheitslücke von Orange auf Rot hochgesetzt und auch das CERT der Deutschen Telekom berichtet von beobachteten Angriffen.
??????New #0-day vulnerability tracked under "Log4Shell" and CVE-2021-44228 discovered in Apache Log4j ??????? We are observing attacks in our honeypot infrastructure coming from the TOR network. Find Mitigation instructions here: https://t.co/tUKJSn8RPF pic.twitter.com/WkAn911rZX
— Deutsche Telekom CERT (@DTCERT) December 10, 2021
Von Apple gibt es bislang noch kein Statement zu der Sicherheitslücke. Man kann allerdings davon ausgehen, dass nicht nur in Cupertino bereits kräftig hinter den Kulissen gewerkelt wird, um die Gefahr einzudämmen. Server-Administratoren, die Log4j einsetzen, sollten in jedem Fall schnellstmöglich auf Version Version 2.15.0 updaten.
Kommentare
Ansicht der Kommentare: Linear | Verschachtelt
guenter am :
in den Einstellungen wo der Name des
Router steht,seit einigen Tagen darunter
DATENSCHUTZWARNUNG steht?
Jetzt habe ich schon f\374r morgen einen
Techniker bestellt,der sich das mal anschauen
soll. Brauche ich den noch und APPLE berei-
nigt das bald?
Michael am :
https://support.apple.com/de-de/HT211227
G\374nter am :
Warum zeigt die Warnung aber erst die letzten Tage so an.
Meine WLAN- Adresse ist immer eingeschaltet ebenso die i cloud
Privat Relay
\uf8ff Noddy am :
Ich habe grade gesehen, die Meldung taucht nur bei Verbindung mit der 5 GHz Variante meines Netzwerks auf, nicht mit der 2,4 GHz..
Aber im Privaten Netz ist das irrelevant.
G\374nter am :
Ich habe das i Pad 3 air und das i phon 8 plus.
Die Frage aller Fragen ergibt sich f\374r mich:
Warum zeigt sich die Warnung erst die letzten Tage?
Sie zeigt sich nicht immer.
Auch Dir vielen Dank f\374r Deinen Beitrag.
Peter am :
Frage mich auch ernsthaft - woher die Meldung nun kommt
guenter am :
ihm auch absagen k\366nnen,nachdem es auch
bei anderen diese Anzeige gab und gibt.
Die freundlichen Meinungen dazu waren mir
sehr hilfreich. DANKE !
Heute hat es auf den zwei Ger\344ten normal
angezeigt. Man denkt ja immer gleich,es hat
sich jemand in meinen Router eingeloggt usw.