Erster selbstverbreitender Wurm für Log4j-Leck
Quelle: beebright – stock.adobe.com

Erster selbstverbreitender Wurm für Log4j-Leck

Wie kritisch die Log4j-Lücke wirklich ist, zeigt sich langsam aber sicher: Sicherheitsforscher haben den ersten selbstreplizierenden Wurm gefunden, der das Leck ausnützt.
20. Dezember 2021

     

Die Entdeckung der Java-Schwachstelle mit dem Namen Log4j besorgt Sicherheitsexperten weltweit ("Swiss IT Magazine" berichtete). Nun haben Security-Forscher den ersten Wurm gefunden, der anfällige Server befällt und sich selbst weiterverbreitet. Es handelt sich dabei um einen Mirai-Bot, wie "Heise" berichtet. Die ersten Cyber-Kriminellen nutzen die Lücke bereits aktiv aus.


Admins wird empfohlen, die Server schnellstmöglich aufzudatieren, Apache hat unlängst einen weiteren Patch für Log4j nachgeliefert, in dem eine weitere schwerwiegende Lücke, die unter Umständen das Ausführen von DDoS-Attacken ermöglicht hätte, geschlossen wird. (win)


Weitere Artikel zum Thema

Schweizer Firmen zu 40 Prozent von Log4j-Leck betroffen

15. Dezember 2021 - In den ersten 72 Stunden nach dem ersten Log4j-Angriff wurden weltweit über 846'000 Attacken registriert. Rund 40 Prozent der Unternehmen waren betroffen.

Kritische Java-Schwachstelle Log4Shell bedroht Server weltweit

13. Dezember 2021 - Die Zero-Day-Schwachstelle Log4Shell, die sich in der Java-Bibliothek Log4j von Apache befindet, ermöglicht es Angreifern, beliebigen Schadcode auf einem Server auszuführen.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER