{"id":32466,"date":"2021-12-16T09:32:52","date_gmt":"2021-12-16T08:32:52","guid":{"rendered":"https:\/\/2023.oneclick-cloud.com\/blog\/unkategorisiert\/log4j-schwachstelle-oneclick-plattform-systeme-sind-nicht-betroffen\/"},"modified":"2023-08-25T12:21:27","modified_gmt":"2023-08-25T10:21:27","slug":"log4j-schwachstelle-oneclick-nicht-betroffen","status":"publish","type":"post","link":"https:\/\/one2.sem-webagentur.de\/de\/blog\/produkte\/log4j-schwachstelle-oneclick-nicht-betroffen\/","title":{"rendered":"Log4j Schwachstelle: oneclick\u2122 Plattform-Systeme sind nicht betroffen"},"content":{"rendered":"<p>Aktuell h\u00e4lt die Zero-Day-Schwachstelle in Apaches Log4j Modul die Welt in Atem. Log4j ist ein Java-Framework zum Logging von Anwendungsmeldungen. Bei einer Vielzahl an Softwareherstellern hat sich diese Programmroutine als Standard-Methode f\u00fcr das Logging etabliert. Konkret genutzt wird Log4j, um Protokolldaten einer Anwendung zu erzeugen.<\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"img-blog aligncenter wp-image-25504\" src=\"https:\/\/one2.sem-webagentur.de\/wp-content\/uploads\/2023\/08\/iStock-1206904184-1.jpeg\" alt=\"IT-Sicherheit Log4j\" width=\"600\" height=\"400\" title=\"\"><\/p>\n<p>Das Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) warnt in seiner <a href=\"https:\/\/www.bsi.bund.de\/DE\/Service-Navi\/Presse\/Pressemitteilungen\/Presse2021\/211211_log4Shell_WarnstufeRot.html\" target=\"_blank\" rel=\"noopener\">Pressemitteilung<\/a> vom 11.12.2021 mit der Alarmstufe \u201eRot\u201c vor der Sicherheitsl\u00fccke mit der Bezeichnung CVE-2021-44228 \u00a0und r\u00e4t zu extremen Ma\u00dfnahmen. \u201eZwar gibt es f\u00fcr die betroffene Java-Bibliothek Log4j ein Sicherheits-Update, allerdings m\u00fcssen alle Produkte, die Log4j verwenden, ebenfalls angepasst werden.\u201c, schreibt das BSI in ihrer Presseaussendung.<\/p>\n<p>Da die Java-Bibliothek Log4j auch von einer gro\u00dfen Anzahl namhafter Unternehmen genutzt wird, ist die Schwachstelle so gef\u00e4hrlich. Gro\u00df angelegte Scans nach der Schwachstelle sowie versuchte und bereits erfolgreiche Angriffe sind \u00f6ffentlich bekannt geworden. Hacker k\u00f6nnen die Schwachstelle ausnutzen, um beliebigen Code auszuf\u00fchren oder Systeme jetzt mit Hintert\u00fcren so zu manipulieren, um diese nach einer gewissen Zeit zu attackieren. Dementsprechend ist das gesamte Ausma\u00df des Schadens, welchen diese Schwachstelle verursacht, noch nicht absehbar.<\/p>\n<p>\u00dcber github.com ist eine stets aktualisierte und umfangreiche Liste ver\u00f6ffentlicht worden, die den Update-Status von zahlreichen Herstellern sammelt: <a href=\"https:\/\/github.com\/NCSC-NL\/log4shell\/tree\/main\/software\" target=\"_blank\" rel=\"noopener\">https:\/\/github.com\/NCSC-NL\/log4shell\/tree\/main\/software<\/a><\/p>\n<p><img decoding=\"async\" class=\"img-blog aligncenter wp-image-25502\" src=\"https:\/\/one2.sem-webagentur.de\/wp-content\/uploads\/2023\/08\/iStock-942893738-1.jpeg\" alt=\"Sicherheitskonzept - Log4j\" width=\"600\" height=\"400\" title=\"\"><\/p>\n<p>\u201eWir haben die aktuelle Berichterstattung \u00fcber die kritische Sicherheitsl\u00fccke in Apache Log4j verfolgt und ich darf an dieser Stelle mitteilen, dass unsere oneclick\u2122 Plattform-Systeme nicht von der Schwachstelle betroffen sind. Damit sind unsere Kunden weiterhin gesch\u00fctzt und es besteht kein Handlungsbedarf im Hinblick auf die oneclick\u2122 Plattform. Wir empfehlen unseren Kunden dennoch, ihre weiteren eingesetzten Systeme hinsichtlich dieser Schwachstelle zu pr\u00fcfen.\u201c, sagt Dominik Birgelen, CEO der oneclick AG.<\/p>\n<p>Hier erfahren Sie mehr zur <a href=\"https:\/\/one2.sem-webagentur.de\/cloud-dmz-zero-trust-security\/\" target=\"_blank\" rel=\"noopener\">Sicherheit der oneclick\u2122 Plattform<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Lesen Sie, was die Log4j-Sicherheitsl\u00fccke ist, worin die Gefahr besteht und wo Sie den aktuellen Update-Status der Unternehmen finden.<\/p>\n","protected":false},"author":4,"featured_media":31056,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"inline_featured_image":false,"footnotes":"","_links_to":"","_links_to_target":""},"categories":[53],"tags":[87],"class_list":["post-32466","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-produkte","tag-sicherheit-de"],"acf":[],"_links":{"self":[{"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/posts\/32466","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/comments?post=32466"}],"version-history":[{"count":1,"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/posts\/32466\/revisions"}],"predecessor-version":[{"id":32467,"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/posts\/32466\/revisions\/32467"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/media\/31056"}],"wp:attachment":[{"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/media?parent=32466"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/categories?post=32466"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/one2.sem-webagentur.de\/de\/wp-json\/wp\/v2\/tags?post=32466"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}