Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Writing-Sample-1 — CVE-2021-44228 Log4j Zusammenfassung | Kitploit
Tools/GitHubGitHub/tpower2112/writing-sample-1
SchwachstellenanalyseKonfigurationsprüfungWebsicherheitLernen & BildungIncident ResponseKuratierte Ressourcen
GitHubtpower2112/writing-sample-1

Writing-Sample-1

CVE-2021-44228 Log4j Zusammenfassung

Repository anzeigen
1vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Log4j: CVE-2021-44228

Zusammenfassung der Log4j-Sicherheitslücke und Gegenmaßnahmen

Inhaltsverzeichnis

  1. Zusammenfassung

  2. Identifikation verwundbarer Endpunkte und Dienste

  3. Gegenmaßnahmen

    A. Block an der Grenze

    B. Installation von Endpoint Detection & Response (EDR) auf Server-Endpunkten

    C. Platzierung verwundbarer Unternehmensanwendungen hinter dem F5

  4. Ressourcen und weiterführende Literatur

Zusammenfassung

Log4j ist ein Protokollierungstool, das in vielen Java-basierten Anwendungen verwendet wird. Im Dezember 2021 veröffentlichte Apache eine Sicherheitslücke für die Remotecodeausführung (RCE), bei der ein Angreifer mit der Berechtigung, die Protokollierungskonfigurationsdatei zu ändern, schädlichen Code erstellen und ausführen kann. Laut Apache sind die Log4j2-Versionen 2.0-beta7 bis 2.17.0 anfällig für eine RCE-Sicherheitslücke. Die NIST National Vulnerability Database hat für diese Sicherheitslücke die höchste CVSS-Bewertung von 10,0 von 10,0 vergeben. Der einzige Weg, diese Sicherheitslücke vollständig zu entschärfen, ist ein Upgrade auf Log4j 2.3.2 (für Java 6), 2.12.4 (für Java 7) oder 2.17.1 (für Java 8 und später).

Bedrohungsakteure nutzen diese Sicherheitslücke im Internet auf öffentlich zugänglichen Systemen aus, um Ransomware einzusetzen. Das Patchen verwundbarer Endpunkte muss zeitnah erfolgen. Die unten beschriebenen Gegenmaßnahmen verschaffen den Teams nur eine begrenzte Zeit, um Patch-Pläne zu entwickeln und zu testen, sind aber keine langfristigen Lösungen.

Identifikation verwundbarer Endpunkte und Dienste

Die größte Herausforderung ist die Identifizierung verwundbarer Endpunkte. Jede Abteilung muss sich mit ihren jeweiligen Anbietern in Verbindung setzen, um festzustellen, ob ihre Anwendungen und Dienste verwundbar sind. Zur Unterstützung bei der Identifizierung verwundbarer Dienste ist Logpresso ein Befehlszeilentool zum Scannen nach CVE-2021-44228.

Gegenmaßnahmen

A. Block an der Grenze

Netzwerkadministratoren können Snort-Regeln an der Grenzfirewall aktivieren, um eingehende Versuche zur Ausnutzung dieser Sicherheitslücke zu blockieren. Diese Regeln blockieren eingehenden Internetverkehr auf unverschlüsselten allgemeinen Web-Ports wie HTTP. Diese Regeln bieten keinen Schutz für eine Website, die HTTPS verwendet, da der Datenverkehr von der Grenzfirewall nicht abgefangen und entschlüsselt werden kann. Ausnutzungen dieser Sicherheitslücke sind sehr spezifisch, und die Wahrscheinlichkeit von Fehlalarmen ist sehr gering.

B. Installation von EDR auf Server-Endpunkten

EDR-Software ist auf allen Endpunkten gemäß dem Informationssicherheitsstandard U7 erforderlich. Der Sicherheitsbetrieb empfiehlt, EDR zuerst auf allen Server-Endpunkten zu installieren, da der Sensor Einblick in verwundbare Endpunkte bietet und die Ausnutzung durch Bedrohungsakteure verhindert.

C. Platzierung verwundbarer Unternehmensanwendungen hinter dem F5

Systembesitzer benötigen möglicherweise Zeit, um mit Anbietern an Patches für CVE-2021-44228 zu arbeiten. Systembesitzer mit verwundbaren Diensten können sich an das Anwendungssicherheitsteam wenden, um eine WAF-Signatur (Web Application Firewall) zu erstellen, die den Webverkehr zwischen einer Anwendung und dem Internet schützt. Der F5 überwacht und filtert bösartigen Webverkehr, da die JNDI-Injektionssignaturen mit dieser Sicherheitslücke zusammenhängen.

Ressourcen und weiterführende Literatur

Apache-Migration von Loj4j 1 zu Log4j2

Apache-Sicherheitslücke - Log4j

CrowdStrike Log4j Lernzentrum

CVE-2021-44228

CVE-2021-44228-NVD

F5 und Log4j2-Sicherheitslückenentschärfung

Logpresso Sicherheitslückenscanner

Microsoft Security Response Center - Log4j2

MSRC-Leitfaden zur Prävention, Erkennung und Jagd nach Log4j2

Tool herunterladen