{"id":1003,"date":"2021-12-11T09:52:14","date_gmt":"2021-12-11T08:52:14","guid":{"rendered":"https:\/\/host-unlimited.de\/blog\/?p=1003"},"modified":"2021-12-11T13:00:15","modified_gmt":"2021-12-11T12:00:15","slug":"java-log4j-log4shell-sicherheitsluecke-was-kunden-jetzt-tun-muessen","status":"publish","type":"post","link":"https:\/\/host-unlimited.de\/blog\/java-log4j-log4shell-sicherheitsluecke-was-kunden-jetzt-tun-muessen\/","title":{"rendered":"Java Log4J \/ Log4Shell Sicherheitsl\u00fccke &#8211; Was Kunden jetzt tun m\u00fcssen"},"content":{"rendered":"\n<p>Viele von Euch werden es bereits mitbekommen haben, da das heikle Thema seit gestern durch s\u00e4mtliche Medien geht. Die bekannten Newsportale <a href=\"https:\/\/www.heise.de\/news\/Kritische-Zero-Day-Luecke-in-log4j-gefaehrdet-zahlreiche-Server-und-Apps-6291653.html\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">Heise<\/a> und <a href=\"https:\/\/www.golem.de\/news\/log4j-kritische-luecke-bedroht-minecraft-und-weitere-anwendungen-2112-161714.html\" rel=\"nofollow\">Golem<\/a> berichteten zuerst \u00fcber eine Sicherheitsl\u00fccke (<a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-44228\" target=\"_blank\" rel=\"noreferrer noopener nofollow\">CVE-2021-44228<\/a>) in einer Java Library, welche im schlimmsten Fall die Ausf\u00fchrung von Code erm\u00f6glichen w\u00fcrde &#8211; also den Worst-Case den man sich als Admin vorstellen kann. Die L\u00fccke wird inzwischen \u00fcberwiegend als &#8222;Log4Shell&#8220; benannt.<\/p>\n\n\n\n<p><strong><span class=\"has-inline-color has-vivid-red-color\">Wir m\u00f6chten deutlich anmerken: Dies ist keine L\u00fccke, die nur JAVA Anwendungen bei uns betrifft. Die L\u00fccke betrifft JEDE ungepatchte JAVA Anwendung  in der diese Library zum Einsatz kommt &#8211; egal wo betrieben, die an das Internet angebunden ist.<\/span><\/strong><\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Was k\u00f6nnte passieren?<\/strong><\/p>\n\n\n\n<p>Systeme k\u00f6nnten f\u00fcr Mining missbraucht, f\u00fcr DOS-Angriffe oder zum Versand von Mailspam zweckentfremdet werden. Das sind nur einige der m\u00f6glichen Szenarien wof\u00fcr Angreifer die L\u00fccke ausnutzen k\u00f6nnten. Noch trivialer w\u00e4re es dar\u00fcber auch einfach Spielst\u00e4nde zu l\u00f6schen, zu griefen oder \u00e4hnliche Unannehmlichkeiten zu verursachen.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Das klingt schlimm? Was kannst Du jetzt tun?<\/strong><\/p>\n\n\n\n<ul><li><strong>Verzichte auf die Nutzung alter Minecraft und Java Versionen<\/strong> und installiere m\u00f6glichst das gestern eingebundene Update 1.18.1 f\u00fcr Paper, Spigot, Craftbukkit oder Vanilla und verwende Java 17<\/li><li>Wenn sich Dein Server merkw\u00fcrdig verh\u00e4lt,<strong> schalte ihn im Zweifel lieber vor\u00fcbergehend aus<\/strong> und kontaktiere unseren Kundendienst f\u00fcr eine Pr\u00fcfung. Eventuell wird er bereits missbraucht.<\/li><li><strong>Startet Eure Gameserver einmal neu<\/strong>, um ein von uns gesetztes neues Java Flag &#8222;-Dlog4j2.formatMsgNoLookups=true&#8220; f\u00fcr Java zu aktivieren. Dieses soll laut diversen <a href=\"https:\/\/www.techtimes.com\/articles\/269208\/20211210\/minecraft-vulnerability-spotted-how-to-fix-log4j-bug.htm\" rel=\"nofollow\">Quellen<\/a> die Nutzung der L\u00fccke provisorisch in bestimmten Java Versionen unterbinden.<\/li><li>Patche und update auch lokale Anwendungen (z.B. Deinen Minecraft Client) und Deine Java Laufzeitumgebung auf Deinem PC<\/li><\/ul>\n\n\n\n<p>Wir updaten seit gestern Abend auf allen Systemen die Java Umgebungen Java8,  11, 16 und 17 wodurch es zu kurzen Neustarts der Hostnodes und damit 1-2 Minuten Downtime kommen kann. Wir bitten dies zu entschuldigen.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><img decoding=\"async\" loading=\"lazy\" width=\"318\" height=\"159\" src=\"https:\/\/host-unlimited.de\/blog\/wp-content\/uploads\/2021\/12\/java-logo.png\" alt=\"\" class=\"wp-image-1004\" srcset=\"https:\/\/host-unlimited.de\/blog\/wp-content\/uploads\/2021\/12\/java-logo.png 318w, https:\/\/host-unlimited.de\/blog\/wp-content\/uploads\/2021\/12\/java-logo-300x150.png 300w\" sizes=\"(max-width: 318px) 100vw, 318px\" \/><\/figure><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Viele von Euch werden es bereits mitbekommen haben, da das heikle Thema seit gestern durch s\u00e4mtliche Medien geht. Die bekannten Newsportale Heise und Golem berichteten zuerst \u00fcber eine Sicherheitsl\u00fccke (CVE-2021-44228) in einer Java Library, welche im schlimmsten Fall die Ausf\u00fchrung von Code erm\u00f6glichen w\u00fcrde &#8211; also den Worst-Case den man sich als Admin vorstellen kann. &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/host-unlimited.de\/blog\/java-log4j-log4shell-sicherheitsluecke-was-kunden-jetzt-tun-muessen\/\" class=\"more-link\"><span class=\"screen-reader-text\">\u201eJava Log4J \/ Log4Shell Sicherheitsl\u00fccke &#8211; Was Kunden jetzt tun m\u00fcssen\u201c<\/span> weiterlesen<\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"_links":{"self":[{"href":"https:\/\/host-unlimited.de\/blog\/wp-json\/wp\/v2\/posts\/1003"}],"collection":[{"href":"https:\/\/host-unlimited.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/host-unlimited.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/host-unlimited.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/host-unlimited.de\/blog\/wp-json\/wp\/v2\/comments?post=1003"}],"version-history":[{"count":12,"href":"https:\/\/host-unlimited.de\/blog\/wp-json\/wp\/v2\/posts\/1003\/revisions"}],"predecessor-version":[{"id":1017,"href":"https:\/\/host-unlimited.de\/blog\/wp-json\/wp\/v2\/posts\/1003\/revisions\/1017"}],"wp:attachment":[{"href":"https:\/\/host-unlimited.de\/blog\/wp-json\/wp\/v2\/media?parent=1003"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/host-unlimited.de\/blog\/wp-json\/wp\/v2\/categories?post=1003"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/host-unlimited.de\/blog\/wp-json\/wp\/v2\/tags?post=1003"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}