Die Lage

Am 9. Dezember 2021 gingen Berichte über eine kritische Zero-Day-Schwachstelle ein, die zahlreiche Dienste und Systeme gefährdet.

Diese Open-Source-Schwachstelle, genannt Log4j oder Log4Shell, stellt Sicherheitsteams vor ernste Herausforderungen, da sie viele häufig genutzte Anwendungen und Cloud-Dienste in Unternehmen betrifft. Dazu zählen etwa Apache Struts, Apache Solr, Apache Druid, Apache Dubbo, Elasticsearch und VMware vCenter.

Apache Log4j

Welche Entwicklung ist zu beobachten?

Allen Kunden wird dringend empfohlen, Patches der Anbieter einzuspielen, sobald sie verfügbar sind. Log4j-Version 2 wurde veröffentlicht und kann von den Anwendern eingesetzt werden. Verschiedene unabhängige Quellen haben potenzielle temporäre Maßnahmen zur Schadensbegrenzung publiziert, die eine Änderung der Konfigurationsdateien beinhalten.

Empfohlene Artikel

Sind Log4Shell-Angriffe eine Gefahr für Endpunkte?

Die Log4j-Story und die Konsequenzen für Kunden von Trend Micro

So kann Trend Micro helfen

Trend Micro Research analysiert die Log4j-Schwachstelle gemeinsam mit der Community für Cybersicherheit. Nutzen Sie das Scantool, um betroffene Serveranwendungen zu identifizieren. Nutzen Sie das umfassende Bewertungstool für Schwachstellen, um betroffene Serverapplikationen zu identifizieren.

Sind Sie ein Ziel?

Sind Sie ein Ziel?

Sie können Endpunkte und Serveranwendungen, die möglicherweise von Log4j betroffen sind, schnell aufspüren.

Kunden

Kunden

Achten Sie auf die neuesten Updates für die Produkte von Trend Micro, da sich die Lage ständig ändert.

Webinar: Log4j-Schwachstelle

Was Sie wissen müssen und tun können

Informieren Sie sich, wie Sie die Indikatoren für Gefährdung (IOC) des Angriffs erkennen und was Sie tun können, wenn Ihre Organisation betroffen ist.




Produktdemo: Log4j-Schwachstelle

Entdecken, erfassen und schützen

3-minütige Demo: So können Sie Log4shell mithilfe der Produkte von Trend Micro entdecken, erfassen und sich davor schützen.




Wie die Lösungen von Trend Micro dabei helfen, Bedrohungen, die Ihre Abwehr durchbrechen könnten, schnell zu erfassen und darauf zu reagieren.

Cloud

Trend Cloud One

Wenn Sie mit Server-Workloads arbeiten, empfiehlt sich ein virtuelles Patching der Log4j-Schwachstelle. Nutzen Sie hierfür die kostenlose 30-tägige Testversion und die kostenlosen Produkt-Tiers von Trend Cloud One™, der All-in-one-Sicherheitsplattform für die Cloud.

Cloud

Trend Vision One

Erweitern Sie Ihre Sicht auf die Angriffsfläche mit Trend Vision One™, der Plattform für die Abwehr von Bedrohungen. Testen Sie jetzt 60 Tage lang kostenlos und erleben Sie die breiteste native XDR-Sensorabdeckung im Markt für Cybersicherheit.

ÜBER 500.000 KUNDEN WELTWEIT

Lassen Sie sich von Fachleuten beraten