live casino online

Was ist die Apache Log4j/Log4Shell vulnerability?

Brechen Sie Silos auf und st?rken Sie Ihre Abwehr mit einer einheitlichen Plattform für Cybersicherheit.

Log4Shell (, und ) ist eine Schwachstelle, die es Angreifern per Remote-Code-Ausführung (RCE) erm?glicht, willkürlich Java-Code auszuführen und so die Kontrolle über einen Zielserver zu übernehmen.

?berblick über die vulnerability Log4j/Log4Shell

2021 waren Zero-Day-Schwachstellen auf dem Vormarsch. Den H?hepunkt bildete Log4Shell, ein kritischer Fehler, der in der verbreiteten Java-basierten Logging Library Apache Log4j gefunden wurde. Er tr?gt die offizielle Bezeichnung? und hat den Schweregrad 10 von 10 (CVSS v3.1) gem?? dem allgemeinen Bewertungssystem CVSS (Common Vulnerability Scoring System).

Die Schwachstelle wurde am 24.?November?2021 zun?chst privat an Apache gemeldet. Am 9.?Dezember 2021 wurde Log4Shell offiziell publiziert, und mit Version?2.15.0 von Apache Log4j war ein erster Patch verfügbar.

Anschlie?ende Berichte über veranlassten mehrere nationale Cybersicherheitsbeh?rden, Warnungen auszugeben. Dazu geh?rten die US Cybersecurity and Infrastructure Security Agency (CISA), das UK National Cyber Security Center (NCSC) und das Canadian Center for Cyber Security. Aufgrund der Beliebtheit von Apache Log4j waren m?glicherweise mehrere hundert Millionen Ger?te betroffen.

So funktioniert Log4Shell

Log4Shell ist eine Injektionsschwachstelle im der Java Naming and Directory Interface? (JNDI), die eine Remote-Code-Ausführung (RCE) erm?glichen kann. Indem ein Angreifer nicht vertrauenswürdige Daten (z.?B. b?sartige Payloads) in die protokollierte Nachricht in einer betroffenen Apache Log4j-Version einfügt, kann er über die JNDI-Suche eine Verbindung zu einem Schadserver herstellen. Ergebnis: voller Zugriff auf Ihr System von einem beliebigen Ort weltweit.

Log4Shell kann zu weiteren Bedrohungen führen, da die JNDI-Suche verschiedene Arten von Verzeichnissen unterstützt: Domain Name Service (DNS) und Lightweight Directory Access Protocol (LDAP), die wertvolle Informationen über die Netzwerkger?te des Unternehmens liefern, Remote Method Invocation (RMI) und Inter-ORB Protocol (IIOP). Bedrohungen sind zum Beispiel:

  • Coin Mining: Angreifer k?nnen Ihre Ressourcen nutzen, um Kryptow?hrungen zu schürfen. Diese Bedrohung kann hohe Kosten verursachen, weil sehr viel Rechenleistung ben?tigt wird, um Services und Anwendungen in der Cloud auszuführen.
  • Denial of Service (DoS) im Netzwerk: Diese Bedrohung erm?glicht es Angreifern, Netzwerke, Websites oder Services herunterzufahren und/oder zu deaktivieren, sodass das Zielunternehmen nicht mehr darauf zugreifen kann.
  • Ransomware: Nach der RCE k?nnen Angreifer Daten zu beliebigen Zwecken sammeln und verschlüsseln.

?

Im Folgenden sehen Sie eine m?gliche Infektionskette:

M?gliche Infektionskette

Anf?llige Produkte, Anwendungen und Plug-Ins

Im Wesentlichen alle Ger?te mit Internetverbindung, auf denen die Versionen 2.0 bis 2.14.1. von Apache Log4j ausgeführt werden. Die betroffenen Versionen sind Teil von Apache Struts, Apache Solr, Apache Druid, Elasticsearch, Apache Dubbo und VMware vCenter.

Patch und Behebung

Apache ver?ffentlichte zun?chst Apache Log4j Version 2.15.0, um die Schwachstelle zu beheben. Diese Version funktionierte jedoch nur mit Java?8. Anwender mit früheren Versionen mussten immer wieder einsetzen. Zum Zeitpunkt der Ver?ffentlichung dieses Artikels hatte Apache Version 2.16.0 ver?ffentlicht und Anwendern geraten, schnellstm?glich ein Update für potenziell betroffene Librarys durchzuführen.

Weitere L?sungsstrategien wie virtuelles Patching und die Verwendung eines Intrusion Detection/Prevention Systems (IDS/IPS) werden dringend empfohlen. Virtuelles Patching verhindert, dass die Schwachstelle weiter ausgenutzt werden kann. Das IDS/IPS überprüft den ein- und ausgehenden Datenverkehr auf verd?chtiges Verhalten.

live casino online Vision One Platform-L?sungen

Stoppen Sie Angreifer schneller und reduzieren Sie Cyberrisiken mit einer einzigen Plattform. Verwalten Sie Sicherheit ganzheitlich mit Funktionen für Pr?vention, Erkennung und Reaktion, die auf künstlicher Intelligenz, wegweisenden Forschungsmethoden und tiefgehenden Erkenntnissen basieren.

Trend Vision One unterstützt verschiedene hybride IT-Umgebungen, automatisiert und koordiniert Workflows und bietet fachkundige Services für Cybersicherheit. Damit k?nnen Sie Ihre Sicherheitsprozesse vereinfachen und zusammenführen.

Apache Log4j

Weiterführender Research



Weiterführende Artikel