Blog

Informativ, aktuell und spannend – der Oneconsult Cybersecurity Blog.

Remote-Code-Execution-Schwachstelle (RCE) in bekannter Java-Bibliothek – CVE-2021-44228
oneconsult-logo-schloss
Oneconsult
|
10.12.2021
(aktualisiert am: 27.01.2026)

Am 9. Dezember 2021 wurde eine Schwachstelle (CVE-2021-44228) in der bekannten Java-Bibliothek Log4j veröffentlicht. Ebenso wurde ein Proof of Concept (PoC) [1] veröffentlicht. Die Schwachstelle erlaubt es einem Angreifer, beliebigen Code aus der Ferne auszuführen.

Das Kritische daran: Diese Bibliothek wird von den meisten Java-Applikationen verwendet und ist relativ einfach ausnutzbar. Um zu überprüfen, ob die Schwachstelle in der eigenen Applikation bereits ausgenutzt wurde, sollten die Applikations- und Webserver-Logs auf etwaige Indizien überprüft werden. [2]

Hinweis: Am 13. Dezember wurde ein neuer Blogbeitrag zu diesem Thema veröffentlicht. Dieser enthält ausführlichere Informationen und weitere detailliertere Massnahmenempfehlungen: Update: Remote-Code-Execution-Schwachstelle (RCE) in bekannter Java-Bibliothek – CVE-2021-44228

Was sollte unternommen werden?

Folgende Massnahmen werden dringend empfohlen:

  • Bevorzugte Lösung: Installieren Sie Version 2.15.0 der log4j-Bibliothek. Dies könnte jedoch eine Neukompilierung und Neuverteilung der Pakete erfordern.
  • Wenn Sie Version 2.10.0 verwenden, können Sie eine Eigenschaft namens formatMsgNoLookups in den Java-Einstellungen auf true setzen, um Lookups zu verhindern.
  • Für ältere Versionen müssen die Protokollierungsmuster wie unter dem folgenden Link angegeben geändert werden: https://issues.apache.org/jira/browse/LOG4J2-2109

Wie können sich Unternehmen schützen?

Generell gilt:

  • Jeglicher ausgehender Datenverkehr, der nicht benötigt wird, sollte blockiert werden.
  • Wenn Sie den Datenverkehr überprüfen, achten Sie auf LDAP- und RMI-Protokolle.
  • Applikationen sollten hinter einem Reverse Proxy und / oder einer Web Application Firewall (WAF) ausgeführt werden.

Weitere Informationen und Quellen:


[1]: https://github.com/tangxiaofeng7/apache-log4j-poc
[2]: https://gist.github.com/Neo23x0/e4c8b03ff8cdf1fa63b7d15db6e3860b

oneconsult-logo-schloss

Über Oneconsult

Die Oneconsult AG ist seit 2003 Ihr unabhängiger Schweizer Partner für umfassende Cybersecurity-Beratung. Mit einem Team von hochqualifizierten Expertinnen und Experten bieten wir massgeschneiderte Lösungen zum Schutz vor Cyberattacken. Vertrauen Sie auf unsere langjährige Erfahrung und Schweizer Qualität. Gemeinsam sorgen wir für die Cybersicherheit in Ihrem Unternehmen – weltweit und rund um die Uhr.

Ihre Sicherheit hat höchste Priorität – unsere Spezialisten unterstützen Sie kompetent.

Erreichbarkeit von Montag bis Freitag 08.00 – 18.00 Uhr (Ausnahme: Kunden mit SLA – Bitte über die 24/7 IRR-Notfallnummer anrufen).

Privatpersonen wenden sich bitte an Ihren IT-Dienstleister des Vertrauens oder die lokale Polizeidienststelle.

Weitere Informationen zu unseren DFIR-Services finden Sie hier:

QR_CSIRT_2022@2x
CSIRT zu den Kontakten hinzufügen

Nichts verpassen! Melden Sie sich für unseren kostenlosen Newsletter an.