• Design
  • Fotografie
  • Typografie
  • Large Format Printing
  • Video, vfx, Broadcast
    • Broadcast
    • vfx
  • Sonstiges
  • Zurück zur Startseite
  • Kreativ-Store — Abo-Service
  • Mediadaten
    • Redaktionelles Profil
    • Erscheinungstermine und Tarifdokumentation
      • Bezugsquellenverzeichnis (Print und Online)
    • Technische Angaben
  • Bezugsquellen
    • A-C
      • Alu-Verbundplatten
      • Acrylglas
      • Aluminiumschriften
      • Application Tape
      • Be- und Entschichtungsanlagen
      • Befestigungssysteme
      • Belichtungslampen
      • Beratung / Beschaffung Medien & Printer
      • Beschilderungs- und Orientierungssysteme
      • Blachen/Bannermedien
      • Blachenfarben
      • Chemikalien und Präparate für die Schablonenherstellung
      • Computerschneidsysteme
    • D-F
      • Decorfolien- & Stoffe
      • Digital-Belichtungsservice
      • Digitaldruckfolien
      • Digitaldruckmaschinen
      • Display-Systeme
      • Druckfarben / Digitaldruckfarben
      • Druckfarben für Textilien
      • Druckhilfsmittel
      • Elektronische Bildbearbeitung
      • Fine Art Prints
      • Flachbettdrucker
      • Flexibles Reklamematerial
      • Flocktransfer
      • Fräs-/Graviermaschinen
    • G-K
      • Hart-PVC-Schaumplatten
      • Inkjet-Systeme
      • Klebebänder
      • Klebstoffe und Leime
      • Kunststoffe
    • L-N
      • Laminieren und Kaschieren (Geräte und Medien)
      • Magnetfolien
      • Medien und Tinten
      • Messebau
    • O-Q
      • Plakatständer
      • Prints (alle Grössen)
      • Plotter und Zubehör
        • Plotter-Messer
        • Plotter-Occasionen
        • Plotter-Service
      • Polycarbonatplatten
      • Polystyrolplatten
      • Print- & Cut-Systeme
      • Print-Medien
    • R-S
      • Rakel und Rakelblätter
      • Reinigungsmaterial
      • Rohre / Vollstäbe
      • Rollendrucker
      • Schablonenherstellung/ Grossformate (direkt ab Daten)
      • Selbstklebefolien / Vinyl
      • Siebdruckgewebe
      • Siebdruckmaschinen
      • Siebwaschanlagen
      • Sonnenschutzfolien
      • Spann-Service
      • Spezialfolien
      • Stegplatten
      • Splitterschutzfolien
      • Sublimation
    • T-Z
      • Transfer Textilfolien
      • Transferpressen
      • UV-Drucksysteme
  • Impressum
  • Datenschutzerklärung
You are here: Home / Allgemein / Java-Bibliothek Log4Shell: Alarmstufe rot

Java-Bibliothek Log4Shell: Alarmstufe rot

04/01/2022 by Redaktion Kreativ

Am 10. Dezember erhielt das schweizerische Nationale Zentrum für Cybersicherheit (NCSC/GovCERT.ch) Meldungen über eine kritische Schwachstelle in einer beliebten Java-Bibliothek namens «Log4j». Zum Zeitpunkt des Eingangs dieser Berichte wurde die Schwachstelle offenbar von Hackern „in the wild“ bereits ausgenutzt. Zu dieser Zeit war kein Patch verfügbar, um die Schwachstelle zu beheben.
Das NCSC nahm die Situation äusserst ernst und warnte, dass kritische Infrastrukturen in der Schweiz angegriffen werden könnten. Auch das deutsche BSI hat seine höchste Alarmstufe ausgerufen.

Im Dezember 2021 wurde bekannt, dass in der Java-Bibliothek Log4j eine kritische Schwachstelle existiert. Log4j ist eine beliebte Java-Bibliothek, die von der Apache Foundation entwickelt und gepflegt wird. Die Bibliothek ist weit verbreitet und wird in vielen kommerziellen und Open-Source-Softwareprodukten als Protokollierungs-Framework für Java verwendet. Laut Sicherheitsforschern seien Cloud-Dienste wie Steam und Apple iCloud anfällig auf den Exploit. Bereits als angreifbar habe sich das beliebte Spiel Minecraft erwiesen. Diese vorher noch unbekannte, „Log4Shell“ genannte Schwachstelle (jetzt mit Nummer „CVE-2021-44228“ versehen) wird laut Berichten von Cloudflare und anderen mindestens seit Anfang Dezember von Hackern aktiv ausgenützt. Wenn die Lücke erfolgreich ausgenützt werden kann, erlaubt sie es Hackern, auf betroffenen Systemen eigenen Code auszuführen und diese komplett zu übernehmen.

Anfänglich waren von Microsoft betriebene Server für das Spiel Minecraft das Angriffsziel, was wohl einige potenziell gefährdete Unternehmen dazu veranlasst hatte, das Problem nicht so ernst zu nehmen.
Allerdings hat sich, nach Bekanntwerden der Schwachstelle, die Zahl der Scans, mit denen Hacker im Internet nach verwundbaren Systemen suchen, massiv erhöht und die Angriffe sind auf viele andere Systeme ausgeweitet worden.

Das NCSC warnt Betreiber von kritischen Infrastrukturen
Das Schweizer Nationale Zentrum für Cybersicherheit (NCSC/GovCERT.ch) hat im Dezember einen Blogeintrag zum Thema veröffentlicht (auf Englisch).

Für die betroffene Java-Bibliothek Log4j gibt es seit dem 10. Dezember ein Sicherheits-Update. Das NCSC ruft alle Unternehmen und Organisationen dazu auf, sofort alle Systeme, die mit dem Internet verbunden sind, zu patchen. Für interne Systeme solle man dies danach so schnell wie möglich nachholen.
Systeme, die nicht gepatcht werden können, so das NCSC, sollten vom Internet getrennt werden oder zumindest sollte man die von Anbietern empfohlenen Notmassnahmen ergreifen.
Um alles Notwendige zu tun, müssen Organisationen aber zuerst einen Überblick darüber gewinnen, welche der von ihnen verwendeten Systeme und Software-Lösungen Log4j verwenden. Da dies ein zeitraubender Prozess sein könne, rät das NCSC, sollte man möglichst umgehend damit beginnen.

Die Schwachstelle, so warnt das NCSC eindringlich, könnte dazu benützt werden, um kritische Infrastrukturen in der Schweiz anzugreifen, auch wenn man bisher noch keine dahingehenden Berichte erhalten habe. Bei den bisher vom NCSC beobachteten Angriffen hätten die Hacker versucht, Malware wie Mirai, Kinsing und Tsunami zu installieren. Kinsing ist ein Cryptominer, die Mirai- und Tsunami-Botnetze werden meistens für DDoS-Attacken verwendet.
NCSC ergreift Massnahmen
Das NCSC hat bereits aktiv Massnahmen ergriffen. Nachdem der Patch veröffentlicht wurde, habe man sofort die Betreiber von nationaler kritischer Infrastruktur dazu aufgerufen, diesen so schnell wie möglich einzuspielen. Übers Wochenende sei man permanent in Kontakt mit nationalen und internationalen Partnern gestanden. Die so gesammelten Informationen sowie die eigenen Sensoren hätten es dem NCSC ermöglicht, eine grosse Zahl von angreifbaren Geräten in der Schweiz durch Notmassnahmen zu schützen. Zudem habe man damit begonnen, die Betreiber von über das Internet erreichbaren Log4j-Instanzen direkt zu warnen.
Dass der Sicherheitslücke Log4Shell der höchstmöglich Gefährlichkeitswert 10 zugeordnet wurde, zeige allein, wie schwerwiegend das Problem sei, so das NCSC. Allerdings sei es schwierig einzuschätzen, wie stark ein individuelles System bedroht sei. Grundsätzlich sind alle Log4j-Versionen 2.0 und 2.14.1 betroffen.
Auch wenn eine bestimmte Lösung im Prinzip verwundbar sei, heisse dies allerdings noch nicht automatisch, dass Angreifer diese tatsächlich ausnützen könnten. Das hänge von einer Reihe von Umständen ab, beispielsweise welche Java Virtual Machine (JVM) verwendet werde und welche Konfigurationseinstellungen vorgenommen wurden, so das NCSC.

Filed Under: Allgemein Tagged With: Antivirus, Security, Sicherheitslücke

Folgen Sie uns auf X! @kreativ_journal

Tweets von kreativ_journal sind hier

Partner

Werbetechniker.ch

Kalender

Januar 2022
M D M D F S S
« Dez   Feb »
 12
3456789
10111213141516
17181920212223
24252627282930
31  

Suche

Themen

3M Adobe Antalis Antivirus App Apple Ausstellung Award Business Canon Digitaldruck EFI Epson Event Fespa Fiery Fogra Font HP Inkjet iPad iPhone LFP Linotype Mac OS X Marketing Messe Océ Olympus Photoshop Publishing RIP Roland Schrift Signage Smartphone Textildruck UV Veranstaltung Verpackung Verpackungsdruck Vutek Werbetechnik Wettbewerb Xerox

Kategorien

Allgemein Award Broadcast Business Cybersicherheit/IT-Security Design Digitaldruck Druckmedien Etiketten Flexodruck Fotografie KI / AI Kultur/Lifestyle Labelprint Large Format Printing Lifestyle Messe & Event Nachhaltigkeit Offsetdruck Siebdruck Technologie Textildruck Transferdruck Typografie Umweltschutz Verpackungsdruck vfx Video, vfx, Broadcast Werbemittel Werbetechnik Wettbewerb

Highlights der Ausgabe Kreativ 4/2025

Hier ein kleiner Vorgeschmack auf die aktuelle Print-Ausgabe. Möchten Sie kein KREATIV mehr verpassen? Dann sofort abonnieren.
Jetzt zum Vorzugspreis: nur CHF 150.- (für 2 Jahre). Abo für 1 Jahr: CHF 90.-

Kreativ Interview:
Nachhaltigkeit wird die neue Qualität

Frischknecht hat eine völlig neue biobasierte Folie im Sortiment. «BIOND ist mehr als eine Folie – sie steht für einen Wandel». Kreativ hat mit Armando Mota, CEO von Digidelta, dem Unternehmen hinter der Marke BIOND Films, sowie mit Roberto Carriero, Inhaber der Frischknecht AG, über Innovation, Verantwortung und die Zukunft der Branche gesprochen.

Kunststoff-Recycling – ohne teures Sortieren
Wissenschaftler haben ein neues, günstigeres Verfahren zum Upcycling von unsortierten Kunststoffabfällen vorgestellt. Endlich der Durchbruch? Dieser Einblick macht Hoffnung und passt zum Motto «Nachhaltigkeit wird die neue Qualität».

Praxis-News: CYS Colored PPF.
Farbig. Schützend. Revolutionär.

Mit CYS Colored PPF von Igepa-Adoc beginnt eine neue Ära der Fahrzeugfolierung. Farbiges thermoplastisches Polyurethan (TPU) ersetzt klassische Car Wrap Folien aus PVC und bietet ein neues Niveau an Schutz, Ästhetik und Farbauswahl.

Praxis-News: Stilvolle Design-Akzente mit CANDYFENCE PPF
Für Teilverklebungen und Design-Akzente – Mit CANDYFENCE CF001 präsentiert HEXIS einen innovativen Paint Protection Film (PPF) mit täuschend echtem 3D-Carbon-Effekt.

Workshop-Serie „Druckveredelung“:
Drüber und drunter, matt, glatt, erhaben und platt

In der Regel liegen Spotlacke, Heissfolienprägungen und ähnliche Veredelungen als zusätzliche Schicht obenauf. Dies gilt für die meisten Verfahren, die entweder inline im Druckprozess oder nachträglich in separaten Verarbeitungsschritten zum Tragen kommen. Doch keine Regel ohne Ausnahme! Kreativ Journal zeigt euch, wie man die Daten in Adobe InDesign korrekt vorbereitet.

Praxis-Tipps für Immobilienfotografie
So gelingen traumhafte Innenaufnahmen: Professionelle Immobilienfotografen setzen Techniken wie spezielle Beleuchtung, Winkel und Objektive ein, um eine Immobilie auf Fotos ansprechend wirken zu lassen.

Softwaretest: Adobe PDF Print Engine 7
Kürzlich hat Adobe PDF Print Engine 7 mit in den RIP integrierter Prepress-Intelligenz veröffentlicht. APPE7 verspricht höhere Produktivität und schnellere Automatisierung. Kreativ zeigt, welche Funktionen neu sind.

Praxis-Tipps: HD-Bilder mit WhatsApp versenden
«Schick mir das Bild irgendwie, aber nicht mit WhatsApp!» Diesen Satz haben wir schon oft gesagt, denn Fotos wurden von WhatsApp viel zu stark komprimiert. Kreativ zeigt, wie man Fotos in der App in HD-Qualität versendet.

Softwaretest: Skylums Luminar Photo Editor auch auf Google-Plattformen
Skylum, Entwickler KI-gestützter Fotobearbeitungssoftware wie Luminar Neo, kooperiert nach Apple nun mit Google und bietet den Luminar Mobile PhotoEditor auch für Android und ChromeOS an. Hier erfahrt ihr welche Bearbeitungsfunktionen die Foto-App für Android alle enthält.

Praxis: Nachrüstung bei CEWE mit swissQprint Flachbettdrucker
Pascal Neumann (CEWE) berichtet anhand eines Praxisbeispiels wie der Fotodienstleister technischen Fortschritt mit ökologischen und ökonomischen Zielen vereint.

Holografische Effekte für faszinierende, kreative Drucke
Mit der neuen HOLOPRINT-Folie bringt HEXIS einen echten Hingucker auf den Markt. Für den WOW-Effekt sorgt eine ultrareflektierende Digitaldruckfolie mit hypnotisierendem Holografie-Effekt. Damit verziert man jede Werbefläche mit einen Regenbogen-Effekt.

Ehren für frisch gebackene Berufsleute
Pokal für Lernende: swissQprint unterstützt die Nachwuchsförderung und würdigt die herausragende Leistung von acht frisch gebackenen Gestaltern Werbetechnik, Medientechnologen und Printmedienpraktikern mit einer besonderen Auszeichnung.

Zwei neue Generation 5 Flachbettdrucker von swissQprint
Der Schweizer Hersteller von Grossformatdruckern führt zwei neue Flachbettmodelle ein – für Anwender mit kleinen bis mittleren Produktionsvolumen. Die beiden Modelle Topi 5 und Oryx 5 komplettieren die Generation 5 Familie.

Hexis Swiss mit kompaktem UV-Flachbett-Drucker für hohe Produktivität
Hexis Swiss hat sein Angebot erweitert, unter anderem mit dem Roland VersaOBJECT MO180, für den Direktdruck auf viele Materialien wie Kunststoff, Glas sowie Objekten mit bis 20 cm Höhe.

EIZO’s neues ColorEdge Top-Modell: Präzision in Bewegung
Mit dem ColorEdge CG3100X stellt EIZO das neue Topmodell der ColorEdge-Serie vor. DCI- 4K-Auflösung und HDR-Unterstützung machen den 30,5-Zöller zum idealen Werkzeug für professionelle Anwender in Bildbearbeitung und Fotografie, Film-Postproduktion und Color Grading.

 

und vieles mehr in der gedruckten Ausgabe des KREATIV Journals.

Kreativ-Abo

Kreativ-News copyright © 2007- Kreativ Journal & McKinley Denali, Inc.