Am 9. Dezember 2021 gingen Berichte über eine kritische Zero-Day-Schwachstelle ein, die zahlreiche Dienste und Systeme gefährdet.
Diese Open-Source-Schwachstelle, genannt Log4j oder Log4Shell, stellt Sicherheitsteams vor ernste Herausforderungen, da sie viele häufig genutzte Anwendungen und Cloud-Dienste in Unternehmen betrifft. Dazu zählen etwa Apache Struts, Apache Solr, Apache Druid, Apache Dubbo, Elasticsearch und VMware vCenter.
Welche Entwicklung ist zu beobachten?
Allen Kunden wird dringend empfohlen, Patches der Anbieter einzuspielen, sobald sie verfügbar sind. Log4j-Version 2 wurde veröffentlicht und kann von den Anwendern eingesetzt werden. Verschiedene unabhängige Quellen haben potenzielle temporäre Maßnahmen zur Schadensbegrenzung publiziert, die eine Änderung der Konfigurationsdateien beinhalten.
Empfohlene Artikel
Sind Log4Shell-Angriffe eine Gefahr für Endpunkte?
Die Log4j-Story und die Konsequenzen für Kunden von Trend Micro
So kann Trend Micro helfen
Trend Micro Research analysiert die Log4j-Schwachstelle gemeinsam mit der Community für Cybersicherheit. Nutzen Sie das Scantool, um betroffene Serveranwendungen zu identifizieren. Nutzen Sie das umfassende Bewertungstool für Schwachstellen, um betroffene Serverapplikationen zu identifizieren.
Sind Sie ein Ziel?
Sie können Endpunkte und Serveranwendungen, die möglicherweise von Log4j betroffen sind, schnell aufspüren.
Kunden
Achten Sie auf die neuesten Updates für die Produkte von Trend Micro, da sich die Lage ständig ändert.
Webinar: Log4j-Schwachstelle
Was Sie wissen müssen und tun können
Informieren Sie sich, wie Sie die Indikatoren für Gefährdung (IOC) des Angriffs erkennen und was Sie tun können, wenn Ihre Organisation betroffen ist.
Produktdemo: Log4j-Schwachstelle
Entdecken, erfassen und schützen
3-minütige Demo: So können Sie Log4shell mithilfe der Produkte von Trend Micro entdecken, erfassen und sich davor schützen.
Wie die Lösungen von Trend Micro dabei helfen, Bedrohungen, die Ihre Abwehr durchbrechen könnten, schnell zu erfassen und darauf zu reagieren.
Wenn Sie mit Server-Workloads arbeiten, empfiehlt sich ein virtuelles Patching der Log4j-Schwachstelle. Nutzen Sie hierfür die kostenlose 30-tägige Testversion und die kostenlosen Produkt-Tiers von Trend Cloud One™, der All-in-one-Sicherheitsplattform für die Cloud.
Erweitern Sie Ihre Sicht auf die Angriffsfläche mit Trend Vision One™, der Plattform für die Abwehr von Bedrohungen. Testen Sie jetzt 60 Tage lang kostenlos und erleben Sie die breiteste native XDR-Sensorabdeckung im Markt für Cybersicherheit.
Lassen Sie sich von Fachleuten beraten