Schwachstelle gefährdet zahlreiche Dienste
Das Problem betrifft nicht nur Services, die in Java geschrieben wurden. Auch Web-Anwendungen, die mit Hilfe einer anderen Programmiersprache umgesetzt wurden, können betroffen sein, sofern bestimmte Bibliotheken und Java-Dependencies zum Einsatz kommen. Der Auflistung eines Entwicklers zufolge sind auch bekannte Dienste wie die Apple iCloud, Steam, Twitter, viele Amazon-Services, Minecraft, CloudFlare und Apache-Plattformen gefährdet.Da es sich bei Log4j um eine sehr beliebte Logging-Bibliothek handelt, dürfte die Schwachstelle in den meisten Java-Projekten existieren. Von der Lücke sind die Log4j-Versionen 2.0-beta9 bis 2.14.1 betroffen. Um zu testen, ob das eigene Projekt anfällig ist, können Entwickler auf dieses Skript zurückgreifen.
Die Schwachstelle wird unter der Bezeichnung CVE-2021-44228 geführt und konnte inzwischen behoben werden. Die Entwickler haben an einem Patch gearbeitet und den Code mit der Version 2.15 in die Logging-Bibliothek integriert. Wer noch keine Möglichkeit hat, das Update in sein Projekt einzubauen, sollte die JNDI-Funktion von Log4j temporär deaktivieren.
Weitere News zu Java:
https://ift.tt/3yhFKQ2
Wissenschaft & Technik
Bagikan Berita Ini
0 Response to "Java: Kritische Sicherheitslücke bedroht Minecraft, Steam & iCloud - WinFuture"
Post a Comment