Log4j-Beifang: Weitere SolarWinds-Schwachstelle entdeckt
Microsoft hat nach eigenen Angaben bei der Suche nach Log4J-Schwachstellen bisher noch unbekannte Angriffe auf die SolarWinds Serv-U-Software gefunden. Die so entdeckte Schwachstelle konnte bereits behoben werden.
Seit Dezember sind Unternehmen dabei, die neu entdeckte Schwachstelle in der Java-Bibliothek Log4j zu beheben und ihre Systeme zu schützen. Microsoft hatte vor einiger Zeit gewarnt, dass man das Problem ernst nehmen sollte, denn Sicherheitsexperten gehen davon aus, dass die Sicherheitslücke weitreichendere Probleme verursachen könnte, als das die gefürchteten SolwarWinds-Hacks aus dem Jahr 2020 und 2021 getan hätten. Das gesamte vergangene Jahr gab es immer weitere Horror-Meldungen zu der SolarWinds-Sicherheitslücke und deren Ausmaß.
Umso überraschender, dass Microsoft bei der Analyse der neuen Log4J-Schwachstelle jetzt ausgerechnet ein neues SolarWinds-Problem gefunden hat. Microsoft-Forscher haben laut dem Bericht von ZDNet nach bei der Überwachung von Bedrohungen im Zusammenhang mit Log4J-Schwachstellen eine bisher unbekannte Sicherheitslücke in der SolarWinds Serv-U Software entdeckt. Diese Angriffe waren zuvor unentdeckt abgelaufen.
Siehe auch:
Umso überraschender, dass Microsoft bei der Analyse der neuen Log4J-Schwachstelle jetzt ausgerechnet ein neues SolarWinds-Problem gefunden hat. Microsoft-Forscher haben laut dem Bericht von ZDNet nach bei der Überwachung von Bedrohungen im Zusammenhang mit Log4J-Schwachstellen eine bisher unbekannte Sicherheitslücke in der SolarWinds Serv-U Software entdeckt. Diese Angriffe waren zuvor unentdeckt abgelaufen.
Schnelle Reaktion gelobt
Jonathan Bar Or erklärte auf Twitter, dass er auf der Jagd nach einem Log4J-Exploit-Versuch Angriffe bemerkte, die von serv-u.exe ausgingen. "Solarwinds hat sofort reagiert, untersucht und die Schwachstelle behoben. Ihre Reaktion ist die schnellste, die ich je gesehen habe, wirklich erstaunliche Arbeit von ihrer Seite!" Microsoft veröffentlichte anschließend eine Erläuterung zu dem Fehler, der nun als CVE-2021-35247 geführt wird.Update verfügbar
"SolarWinds hat den Eingabemechanismus aktualisiert, um eine zusätzliche Validierung und Bereinigung durchzuführen. Es wurden keine nachgelagerten Auswirkungen festgestellt, da die LDAP-Server unzulässige Zeichen ignoriert haben", erklärte das Unternehmen und fügte hinzu, dass Serv-U-Software in Version 15.2.5 und früherer betroffen sind.Siehe auch:
Thema:
Nadine Juliana DresslerRedakteurin für Windows & Netzwerke
Seit 2001 im Journalismus, klassisch ausgebildet, Autorin eines Windows-Buches. Ihre Themen reichen von Insider-Builds über die FritzBox bis zu DSL und Starlink.
Beliebte Downloads zum Thema
Videos zum Thema Stromversorgung
Beliebt im Preisvergleich
- Akkus original:
Beiräge aus dem Forum
Weiterführende Links
Neue Nachrichten
- OpenAI plant unsichtbares Wasserzeichen für ChatGPT in der EU
- Windows 11 26H2: Endpoint-Verwaltung erhält offizielle Freigabe
- Absurder Softwarefehler: Formel-1-Autos verweigern Gasannahme
- Qualcomm lizenziert Huaweis Technik zum "Falten" von Chips
- Nur noch Flash-Lite: Gratis-Nutzung von Gemini wird streng limitiert
- Musk will Trump-Anweisung folgen: wird SpaceXAI bald zu "SpaceXSI"?
- Fritz-Labor: Diese FritzBoxen priorisieren künftig Videocalls automatisch
❤ WinFuture unterstützen
Sie wollen online einkaufen?
Dann nutzen Sie bitte einen der folgenden Links,
um WinFuture zu unterstützen:
Vielen Dank!
Alle Kommentare zu dieser News anzeigen