{"id":18823,"date":"2021-12-10T17:38:03","date_gmt":"2021-12-10T16:38:03","guid":{"rendered":"http:\/\/blog.wenzlaff.de\/?p=18823"},"modified":"2022-05-13T17:06:32","modified_gmt":"2022-05-13T15:06:32","slug":"java-zero-day-exploit-in-log4j-mit-schwere-von-98-von-10-auf-der-cvss-skala","status":"publish","type":"post","link":"http:\/\/blog.wenzlaff.de\/?p=18823","title":{"rendered":"Java: Zero Day Exploit in log4j mit schwere von 9,8 von 10 auf der CVSS Skala"},"content":{"rendered":"<p>Nutzt jemand Log4J in Java? Wohl jeder;-) Z.B. Apple, Twitter und Tesla wie <a href=\"https:\/\/github.com\/YfryTchsGD\/Log4jAttackSurface\" rel=\"noopener\" target=\"_blank\">hier<\/a> die Hacks gesammelt werden.<br \/>\n<img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2021\/12\/gras-teddy-1024x576.png\" alt=\"\" width=\"525\" height=\"295\" class=\"aligncenter size-large wp-image-18827\" srcset=\"http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2021\/12\/gras-teddy-1024x576.png 1024w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2021\/12\/gras-teddy-300x169.png 300w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2021\/12\/gras-teddy-768x432.png 768w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2021\/12\/gras-teddy-1536x864.png 1536w, http:\/\/blog.wenzlaff.de\/wp-content\/uploads\/2021\/12\/gras-teddy.png 1920w\" sizes=\"auto, (max-width: 525px) 100vw, 525px\" \/><br \/>\nDann mal schnell auf <a href=\"https:\/\/github.com\/apache\/logging-log4j2\/releases\/tag\/log4j-2.15.0-rc2\" rel=\"noopener\" target=\"_blank\">Version 2.15.0<\/a> updaten, die heute ver\u00f6ffentlicht wurde. Wegen dem <a href=\"https:\/\/www.howtogeek.com\/devops\/critical-rce-zero-day-exploit-found-in-popular-java-logging-library-log4j-affects-much-of-the-internet\/\" rel=\"noopener\" target=\"_blank\">Zero Day Exploit<\/a>.<\/p>\n<p>Auf <a href=\"https:\/\/www.heise.de\/news\/Kritische-Zero-Day-Luecke-in-log4j-gefaehrdet-zahlreiche-Server-und-Apps-6291653.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag\" rel=\"noopener\" target=\"_blank\">Heise<\/a> und auch <a href=\"https:\/\/securityboulevard.com\/2021\/12\/log4shell-jndi-injection-via-attackable-log4j\/\" rel=\"noopener\" target=\"_blank\">hier auf dem Securityboulevard<\/a> gibt es einen ausf\u00fchrlichen Artikel wie es geht. Und auch das <a href=\"https:\/\/www.bsi.bund.de\/DE\/Service-Navi\/Presse\/Pressemitteilungen\/Presse2021\/211211_log4Shell_WarnstufeRot.html\" rel=\"noopener\" target=\"_blank\">BSI<\/a> warnt nun mit <strong>Warnstufe Rot<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nutzt jemand Log4J in Java? Wohl jeder;-) Z.B. Apple, Twitter und Tesla wie hier die Hacks gesammelt werden. Dann mal schnell auf Version 2.15.0 updaten, die heute ver\u00f6ffentlicht wurde. Wegen dem Zero Day Exploit. Auf Heise und auch hier auf dem Securityboulevard gibt es einen ausf\u00fchrlichen Artikel wie es geht. Und auch das BSI warnt &hellip; <\/p>\n<p class=\"link-more\"><a href=\"http:\/\/blog.wenzlaff.de\/?p=18823\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eJava: Zero Day Exploit in log4j mit schwere von 9,8 von 10 auf der CVSS Skala\u201c <\/span>weiterlesen<\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[3897,79,1319,3515],"tags":[5148,176],"class_list":["post-18823","post","type-post","status-publish","format-standard","hentry","category-java-programmierung","category-programmierung","category-sicherheit-2","category-tip","tag-log4j","tag-sicherheit"],"_links":{"self":[{"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/posts\/18823","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=18823"}],"version-history":[{"count":0,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=\/wp\/v2\/posts\/18823\/revisions"}],"wp:attachment":[{"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=18823"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=18823"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/blog.wenzlaff.de\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=18823"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}