Sicherheitslücke Log4J

Alle wichtigen Infos zur neuen, kritischen Sicherheitslücke Log4J und wie Sie sich selbst und die IT-Infrastruktur Ihrer Kunden schützen können.

Log4J: Auftritt neuer Sicherheitslücke

Darum geht es bei Log4J

Die neue Schwachstelle in der Java Bibliothek Log4J ermöglicht es Angreifern sehr einfach, Schadcode auf ihren Angriffszielen auszuführen.

Besonders kritisch dabei ist, dass die Bibliothek in unzähligen Produkten weltweit verwendet wird. Wir vermuten daher, dass ein großer Prozentsatz der weltweiten Infrastruktur davon betroffen ist. Viele solcher Produkte und Programme sind vom Internet aus erreichbar und deswegen ein sehr einfaches Angriffsziel.

Schützen Sie sich und Ihre Kunden

Nach Bekanntwerden der neuen Log4J Schwachstelle wurde unsere Knowledge Database und unser Scan-Cluster auf der Plattform go.lywand.com am 13.12.2021 umgehend aktualisiert.

Verwundbare Webapplikationen werden im Zuge der Sicherheitsüberprüfungen von lywand identifiziert und unser Service schlägt Partnern die entsprechenden Maßnahmen vor, um ihre und die Infrastruktur ihrer Kunden zu schützen.

Bernhard Schildendorfer

15. Dezember 2021

Kategorie

Sicherheitslücke

Das könnte Sie auch interessieren

Feature

Whitelabeling: Die Plattform im eigenen Look & Feel

Mit dem heiß ersehnten Feature Whitelabeling können Sie die Security Audit Plattform nach Ihrem eigenen Look & Feel anpassen. Um das neue Feature abzurunden, haben wir noch ein zusätzliches “Schmankerl” hinzugefügt: Read-Only Zugänge.

21. März 2024

Ratgeber

Alles zur NIS2-Richtlinie

Erfahren Sie alles Wichtige zur NIS2-Richtlinie in unserem Artikel: Wann ist sie in Kraft getreten, welche Unternehmen betrifft sie und welche konkreten Anforderungen müssen erfüllt werden?

13. März 2024

Feature

Wie wird die IT-Sicherheit durch lywand bewertet?

Erfahren Sie in diesem Artikel, warum wir die Eintrittswahrscheinlichkeit als neuen Faktor zur Risikobewertung von Schwachstellen implementiert haben und wie die Bewertung der IT-Sicherheit in unserer Security Audit Plattform genau funktioniert.

28. Februar 2024