News
News

16.12.2021

Die Log4j-Lücke – was jetzt zu beachten ist


Die Log4j-Lücke hält momentan IT-Admins und Sicherheitspersonal in Atem.

Es herrscht Aufruhr in der IT-Szene, seit klar ist, dass es eine nahezu kinderleicht zu findende und auszunutzende Schwachstelle in der beliebten Java-Logging-Bibliothek Log4j gibt. Botnetze sowie Ransomware-Gruppen scannen bereits das Internet nach verwundbaren Systemen und nutzen die Lücke aktiv aus. Apache-Entwickler bemühen sich zugleich, die Lücke schnell zu schließen.

Gravierende Sicherheitslücke gefährdet das halbe Internet. Die gute Nachricht ist, dass Endanwender nicht im Fokus stehen. Das Problem betrifft vorrangig die Betreiber von Diensten im Internet und IT-Infrastruktur. Aber auch Endanwender könnte es etwa durch anfällige IoT-Gerätschaften erwischen.

Lesen Sie mehr auf heise.de

 

Newsarchiv