Warnmeldung des BSI: Kritische Schwachstelle #Log4Shell in Java-Lib #Log4j

Artikel auf XING, LinkedIn, Facebook und Twitter … gerne liken und teilen !


Warnmeldung des BSI: Kritische Schwachstelle Log4Shell in Java-Lib Log4J
Warnmeldung des BSI: Kritische Schwachstelle Log4Shell in Java-Lib Log4J

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat unter der Kennung CVE-2021-44228 eine Warnung (Warnstufe rot) bzgl. einer kritischen Schwachstelle (Log4Shell) im beliebten Java-Logging Framework Log4j veröffentlicht.

Unter gewissen Bedingungen kann ein externer Angreifer von außen Systeme unter seine Kontrolle bringen. Mehr dazu z.B. auf Heise oder im PDF in der o.g. Meldung.


Um keine News mehr zu verpassen, am Besten dem Blog per Mail folgen (siehe unten) oder den monatlichen Newsletter abonnieren.


Fachlich kann ich die Kritikalität selbst nicht 100% beurteilen, aber es ist angeraten, den Experten zu vertrauen, seine Systeme zu checken und ggf. die vorgeschlagenen Gegenmaßnahmen durchzuführen.

Es laufen wohl auch schon Angriffe …

Das Dumme an der Sache ist, dass ziemlich viele Java-Anwendungen Log4j einsetzen ….

Oliver Höß


DDC 2026 in Köln
OOP 2027 in München
WeAreDevelopers World Congress Europe 2027
DATAGOVKON 2026
Green AI Day 2026 Stuttgart
SAG 2026
Quantum Effects 2026
All About Process Management 2026
W&V Summit 2027 in München


Blog per E-Mail abonnieren

Gib deine E-Mail-Adresse an, um diesen Blog zu abonnieren und Benachrichtigungen über neue Beiträge via E-Mail zu erhalten.

2 Gedanken zu “Warnmeldung des BSI: Kritische Schwachstelle #Log4Shell in Java-Lib #Log4j”

Kommentar verfassen

Diese Website verwendet Akismet, um Spam zu reduzieren. Erfahre, wie deine Kommentardaten verarbeitet werden.