"log4j" Sicherheitslücke unter anderem in HCL, Atlassian, Talend und IBM Systemen

Es wurde eine kritische Sicherheitslücke in der Protokollierungsbibliothek Log4j für Java Anwendungen entdeckt. Wir beheben diese kritische Schwachstelle für Sie.
Kontakt aufnehmen
Kritische Sicherheitslücke in log4j

Was ist passiert?

Log4j ist eine beliebte Protokollierungsbibliothek für Java-Anwendungen. Sie dient der performanten Aggregation von Protokolldaten einer Anwendung. Diese wird beispielsweise in Produkten von AtlassianGoogleHCLIBM, Microsoft, Red Hat und Talend verwendet. Hier wurde nun eine kritische Sicherheitslücke entdeckt.

Was heißt das für Sie?

Diese kritische Schwachstelle hat demnach möglicherweise Auswirkungen auf alle aus dem Internet erreichbaren Java-Anwendungen, die mithilfe von log4j Teile der Nutzeranfragen protokollieren. Es gibt Proof-of-Concept-Code, der das Ausnutzen der Lücke demonstriert und auch bereits erste Angriffe. Seit Kurzem steht ein Quellcode-Update des Apache-Projekts bereit; Admins sollten dringend aktiv werden. Ein Proof of Concept demonstriert die Schwachstelle (weitere Informationen auf den Seiten des BSI). 

Wir haben bereits erste Angriffe bei Kunden entdeckt. Admins müssen dringend aktiv werden.

Unsere Experten prüfen Ihre Systeme und beheben die log4j Schwachstelle

Mit Workarounds und Update-Skripten können wir die log4j Schwachstelle schließen und Ihre Systeme absichern

* Pflichtfelder

Wir verwenden die von Ihnen an uns gesendeten Angaben nur, um auf Ihren Wunsch hin mit Ihnen Kontakt im Zusammenhang mit Ihrer Anfrage aufzunehmen. Alle weiteren Informationen können Sie unseren Datenschutzhinweisen entnehmen.