Java: Kritische Sicherheitslücke bedroht Minecraft, Steam & iCloud
In der Java-Bibliothek Log4j wurde eine schwerwiegende Schwachstelle gefunden. Die Lücke kann von Angreifern genutzt werden, um beliebigen Code auf einem System auszuführen. Von der Sicherheitslücke sind auch bekannte Dienste wie Minecraft, Steam und die iCloud betroffen.
Die Schwachstelle gibt Hackern die Möglichkeit, manipulierte Anfragen an verwundbare Web-Server oder Anwendungen zu senden. Damit der Angriff funktioniert, muss das jeweilige System nur einen String entgegennehmen und die Anfrage mit Log4j aufzeichnen. Durch das Ausführen von beliebigem Code kann ein Server dann vollständig übernommen werden.
Da es sich bei Log4j um eine sehr beliebte Logging-Bibliothek handelt, dürfte die Schwachstelle in den meisten Java-Projekten existieren. Von der Lücke sind die Log4j-Versionen 2.0-beta9 bis 2.14.1 betroffen. Um zu testen, ob das eigene Projekt anfällig ist, können Entwickler auf dieses Skript zurückgreifen.
Die Schwachstelle wird unter der Bezeichnung CVE-2021-44228 geführt und konnte inzwischen behoben werden. Die Entwickler haben an einem Patch gearbeitet und den Code mit der Version 2.15 in die Logging-Bibliothek integriert. Wer noch keine Möglichkeit hat, das Update in sein Projekt einzubauen, sollte die JNDI-Funktion von Log4j temporär deaktivieren.
Weitere News zu Java:
Schwachstelle gefährdet zahlreiche Dienste
Das Problem betrifft nicht nur Services, die in Java geschrieben wurden. Auch Web-Anwendungen, die mit Hilfe einer anderen Programmiersprache umgesetzt wurden, können betroffen sein, sofern bestimmte Bibliotheken und Java-Dependencies zum Einsatz kommen. Der Auflistung eines Entwicklers zufolge sind auch bekannte Dienste wie die Apple iCloud, Steam, Twitter, viele Amazon-Services, Minecraft, CloudFlare und Apache-Plattformen gefährdet.Da es sich bei Log4j um eine sehr beliebte Logging-Bibliothek handelt, dürfte die Schwachstelle in den meisten Java-Projekten existieren. Von der Lücke sind die Log4j-Versionen 2.0-beta9 bis 2.14.1 betroffen. Um zu testen, ob das eigene Projekt anfällig ist, können Entwickler auf dieses Skript zurückgreifen.
Die Schwachstelle wird unter der Bezeichnung CVE-2021-44228 geführt und konnte inzwischen behoben werden. Die Entwickler haben an einem Patch gearbeitet und den Code mit der Version 2.15 in die Logging-Bibliothek integriert. Wer noch keine Möglichkeit hat, das Update in sein Projekt einzubauen, sollte die JNDI-Funktion von Log4j temporär deaktivieren.
Weitere News zu Java:
- Mächtige Funktionen: Microsoft baut JavaScript jetzt auch in Excel ein
- C und Java überholen: Python schafft es als erste Sprache überhaupt
- Preview: Microsoft veröffentlicht jetzt auch sein eigenes Java
- GitHub-Ranking: Java muss leiden, Microsoft-Sprache auf Höhenflug
- Ärger um JavaScript-Sicherheitslücke auf Vodafone-Webseite
Thema:
Neue Minecraft-Downloads
Minecraft für den PC im Preisvergleich
Videos zum Thema Minecraft
- Ein Minecraft Film: Im finalen Trailer ist die Klötzchenwelt in Gefahr
- Forscher nutzen Minecraft, um die nächste KI-Generation zu züchten
- Minecraft-Film: Der offizielle Trailer soll die Fans nun doch begeistern
- A Minecraft Movie: Der erste Teaser-Trailer zur Realverfilmung ist da
- Minecraft - Das 'Trails & Tales'-Update für das Kultspiel ist da
Beiträge aus dem Forum
-
Privater Mini Minecraft Server Plätze frei.
pcfan -
Minecraft startet nicht
Samstag -
Minecraft Hoster
TheGreatTimmy -
Minecraft Windows 10 Edition Beta
Kirill -
Minecraft Server
Ludacris -
[Erledigt] Minecraft-PC
IXS -
Minecraft FTB Direwolf Pack Suche Mitspieler
pcfan -
Minecraft Programmierer gesucht
TobiasGoth -
Minecraft-Server
Xaero_0 -
Minecraft Voll laut
werosey90
Weiterführende Links
Neue Nachrichten
- Google Earth: Flugsimulator jetzt kostenlos im Browser nutzbar
- iPhone Fold Ultra im Hands-on-Video: Alle Details im Überblick
- Tesla-Autopilot: Fahrer hebeln Sicherheitssystem mit 8-€-Gadget aus
- Spiele bis zu 95 % schneller laden: Riesiger Boost für AMD-GPUs ist da
- Nur heute: Media Markt und Saturn mit genialen Wochenendknallern
- Windows Recovery: Microsoft startet neue Updates für Windows 11 & 10
- Windows 11: Juni-Patchday sorgt für BSODs und Datei-Explorer-Bug
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen