EN·DE
IT-Sicherheit

Sicherheitslücken in Apache Log4j und Log4cxx erlauben Dateimanipulation

In den Apache-Bibliotheken Log4j und Log4cxx wurden mehrere Schwachstellen entdeckt, die von Angreifern zur Manipulation von Dateien ausgenutzt werden können.

Dieser Artikel wurde mit KI-Unterstützung aus mehreren Quellen entworfen und vor der Veröffentlichung von einer Redakteurin/einem Redakteur geprüft und freigegeben.

In den Apache-Bibliotheken Log4j und Log4cxx sind mehrere Schwachstellen aufgetreten. Ein entfernter, anonymer Angreifer kann diese ausnutzen, um Dateien zu manipulieren, wie aus einer Mitteilung des Herstellers hervorgeht.

Die Schwachstellen betreffen sowohl die Java-Variante Log4j als auch die C++-Implementierung Log4cxx. Details zu den genauen Versionen oder CVSS-Werten wurden von Apache zunächst nicht veröffentlicht. Unternehmen und Entwickler, die die Bibliotheken einsetzen, sollten die verfügbaren Sicherheitsupdates zeitnah einspielen, um das Risiko einer Kompromittierung zu minimieren.

Weitere Informationen zu den betroffenen Versionen und den verfügbaren Patches werden auf der Apache-Website bereitgestellt.

Quellen

  1. CERT-Bund WID Sicherheitshinweise – [NEU] [mittel] Apache log4j und Log4cxx: Mehrere Schwachstellen ermöglichen Manipulation von Dateien