de
  • en
Baggenstos Firmen Logo
  • Services
    • Managed Services
      • Operation Care
      • Managed Azure Workplace
      • Azure Backup
      • Azure Site Recovery
      • Azure Billing
    • Consulting Services
      • Cloud Readiness Workshop
      • Modern Workplace
      • Azure Landingzone
      • Coding-as-a-Service
      • Security Assessment
      • Lift and Shift
      • Azure AVD Assessment
      • Azure Migration & Modernization
  • Technologie
    • Azure
    • Microsoft 365 & Co
    • Microsoft Copilot
    • Cloud-PC
    • Security: Übersicht
    • Videos: kurz erklärt
  • Referenzen
  • Unternehmen
    • Über uns
    • 100 Jahre Baggenstos
      • Die Baggenstos Story
      • Jubiläums-Videos
      • Drei Generationen
    • Team
    • Warum Baggenstos
    • Zertifizierungen
      • Microsoft-Zertifizierungen
    • Baggiwood
  • News
    • News
    • Events
    • Webinare
    • Videos
  • Karriere
  • Kontakt
Baggenstos Firmen Logo
  • Services
    • Managed Services
      • Operation Care
      • Managed Azure Workplace
      • Azure Backup
      • Azure Site Recovery
      • Azure Billing
    • Consulting Services
      • Cloud Readiness Workshop
      • Modern Workplace
      • Azure Landingzone
      • Coding-as-a-Service
      • Security Assessment
      • Lift and Shift
      • Azure AVD Assessment
      • Azure Migration & Modernization
  • Technologie
    • Azure
    • Microsoft 365 & Co
    • Microsoft Copilot
    • Cloud-PC
    • Security: Übersicht
    • Videos: kurz erklärt
  • Referenzen
  • Unternehmen
    • Über uns
    • 100 Jahre Baggenstos
      • Die Baggenstos Story
      • Jubiläums-Videos
      • Drei Generationen
    • Team
    • Warum Baggenstos
    • Zertifizierungen
      • Microsoft-Zertifizierungen
    • Baggiwood
  • News
    • News
    • Events
    • Webinare
    • Videos
  • Karriere
  • Kontakt
de
  • en
Kontakt zum Sicherheitsteam
16.12.2021

Alarmstufe rot: Log4Shell

Log4Shell - was Sie jetzt zur neusten Sicherheitslücke wissen müssen

Eine Java-Sicherheitslücke sorgt seit dem letzten Wochenende für Aufregung. IT-Sicherheitsfachleute sprechen gar schon von einer Cyber-Pandemie. Betroffen sind auch Grossunternehmen wie Tesla, Apple und Google. Was macht Log4Shell so gefährlich und was können Sie jetzt tun?

Gefahrenlage

Java ist die am meisten verbreitete Programmiersprache. Die aktuelle Sicherheitslücke steckt im Baustein Log4j, den viele Entwickler verwenden. Die Software ist offen und frei zugänglich. Log4j ist damit automatisch auch in vielen Anwendungen und Programmen enthalten.

Wozu wird Log4j genutzt?

Log4j zeichnet alle Prozesse auf, die bei der Anwendung einer Software ablaufen. Damit können Fehler nachvollzogen und behoben werden. Log4j kann aber auch ein Programm so instruieren, dass es sich anderswo im System Informationen beschaffen kann. Diese Fähigkeit stellt eine enorme Schwachstelle dar. Angreifer können so problemlos in das System eindringen und die komplette Kontrolle übernehmen. Seit Bekanntwerden der Sicherheitslücke steigt aktuell auch die Zahl der Hackerangriffe. Laut Check Point wurden bereits 45 Prozent aller von Check Point überwachten Unternehmensnetze in Deutschland angegriffen und es wurden 846.000 Angriffe in 72 Stunden registriert.

Was können Sie tun?

Es werden nach und nach Sicherheitsupdates für die betroffenen Anwendungen nachgereicht von den jeweiligen Softwareanbietern nachgereicht. Prüfen Sie, ob in Ihrem Unternehmen kritische Software genutzt wird. Hier finden Sie eine Liste mit den betroffenen Anwendungen - zurzeit über 2'000! 

Ziehen Sie im Bedarfsfall einen Experten hinzu. Behandeln Sie zudem E-Mails zum Thema Log4j mit Vorsicht, denn es könnte sich dabei um Pishing-Attacken handeln.

Sicherheitsanalyse

Für unsere Managed Service Kunden arbeiten wir bereits an der Behebung der Log4j Sicherheitslücke. Wir prüfen, ob Ihre Anwendungen und Programme aktuell betroffen sind und setzen entsprechende Massnahmen um. 

Wie steht es um Ihre IT Security?

Unser IT Security Assessement liefert Ihnen eine Standortbestimmung

Jetzt Termin reservieren
Vorheriger Artikel

Wie gehen Sie mit dem Risikofa...

Nächster Artikel

Weinreise im Advent: Raten und...

News Alarmstufe rot: Log4Shell

Newsletter abonnieren

Support

  • Services
    • Managed Services
      • Operation Care
      • Managed Azure Workplace
      • Azure Billing
      • Azure Backup
      • Azure Site Recovery
    • Consulting Services
      • Azure Migration & Modernization
      • Lift and Shift
      • Azure AVD Assessment
      • Coding-as-a-Service
      • Cloud Readiness Workshop
      • Azure Landingzone
      • Security Assessment
      • Modern Workplace
  • Technologie
    • Azure
    • Microsoft Copilot
    • Security: Übersicht
    • Videos: kurz erklärt
    • Microsoft 365 & Co
    • Cloud-PC
  • Referenzen
  • Unternehmen
    • Über uns
    • 100 Jahre Baggenstos
      • Die Baggenstos Story
      • Drei Generationen
      • Jubiläums-Videos
    • Team
    • Warum Baggenstos
    • Zertifizierungen
      • Microsoft-Zertifizierungen
    • Baggiwood
  • News
    • Webinare
    • Videos
  • Karriere
  • Datenschutz
  • AGB

Folgen Sie uns auf: LinkedIn / Youtube / Instagram / Facebook / X

© 2025

A. Baggenstos & Co. AG