Log4j oder „das Internet brennt“
In der Software Log4j, die von Millionen von Webservern verwendet wird, wurde eine große Sicherheitslücke entdeckt. Der Fehler macht anfällig für Angriffe, und Teams in aller Welt bemühen sich, die betroffenen Systeme zu patchen, bevor Hacker sie ausnutzen können. Das Internet steht gerade in Flammen, könnte man also sagen.
Aber was ist eigentlich passiert?
Das Problem mit Log4j wurde zuerst im Videospiel Minecraft bemerkt, aber es wurde schnell klar, dass seine Auswirkungen weitaus größer sind. Die Software wird in Millionen von Webanwendungen eingesetzt, darunter auch in der iCloud von Apple. Angriffe, die den Fehler ausnutzen, sogenannte Log4Shell-Angriffe, finden laut Crowdstrike seit dem 9. Dezember statt.
Das Bundesministerium schätzt diese Sicherheitslücke unter der Stufe „Rot“ ein, die höchste Warnstufe, die in der IT vergeben werden kann.
Bin ich auch betroffen?
Noch kann nicht abgeschätzt werden welche Programme alles von dieser Sicherheitslücke betroffen sind. Aktuell sind jedoch ganz klar große Firmen das Ziel solcher Angriffe und weniger private Personen.
Sobald es neue Informationen zu diesem Thema gibt, informieren wir euch darüber in unserem Blog.
