Bleiben Sie immer aktuell mit Ihrer IT!

Web-Application-Firewall vor vulnerable Systeme schalten

Concat_News_Web_Application_Firewall

Das BSI hat eine jüngst neu entdeckte Schwachstelle (CVE-2021-44228) in der Java-Bibliothek Log4j auf die Warnstufe Rot hochgestuft. Für eine Vielzahl an IT-Systemen (Server, Netzwerkkomponenten etc.) stellt das eine extrem kritische Bedrohungslage dar. Würde ein Hacker diese Schwachstelle ausnutzen, könnte er ein betroffenes System vollständig kompromittieren. Dem Bundesamt für Sicherheit in der Informationstechnik wurden bereits Massen-Scans und erfolgreiche Kompromittierungen gemeldet.

Was ist jetzt zu tun?

Die schnellste Hilfe besteht darin, alle extern erreichbaren Systeme wie Firewalls, Web-Frontends, Portale etc. zu schützen: IT-Teams sollten umgehend eine Web-Application-Firewall vor diese Systeme schalten. Möglich ist das etwa mit Web-Service Protection, einem Dienst, den wir auf Basis der Sicherheitsarchitektur unseres Partners Cloudflare anbieten. Cloudflare hat bereits Maßnahmen getroffen, die sicherzustellen, dass ihre Systeme nicht anfällig sind oder dass diese Schwachstelle entschärft wurde. Parallel dazu hat Cloudflare Firewall-Regeln eingeführt, um Kunden zu schützen, die den Service nutzen.

Im nächsten Schritt sollten Sie die internen Systeme behandeln. Welche Schutzmaßnahmen Sie hierbei beachten und welche Aktivitäten IT-Teams zeitnah umsetzen sollten, haben unsere Experten recherchiert. Details finden Sie in diesem Blog-Artikel auf unserer Homepage.

Falls Sie bei der Umsetzung unsere Unterstützung benötigen, stehen Ihnen unsere Experten gerne zur Verfügung. Über diesen Link können Sie direkt mit uns Kontakt aufnehmen.

Weitere Informationen:

BSI Cyber-Sicherheitswarnung Abwehrmaßnahmen

Claudia E. Petrik
Public Relations

Das könnte Sie auch interessieren

News CyberAttack Concat

Größte DDoS-Attacke in der Geschichte des Internets

Cloudflare, Google und Amazon Web Services (AWS) haben kürzlich eine neue kritische Schwachstelle im HTTP/2-Protokoll aufgedeckt und Schutzmaßnahmen dagegen ergriffen (siehe CVE-2023-44487 für Details). Ein Angreifer nutzte bereits seit einigen [...]

Lassen Sie uns über Ihr Projekt sprechen

Sie haben Fragen oder wünschen eine Beratung? Unser Serviceteam ist für Sie da. Gerne helfen wir Ihnen telefonisch oder per E-Mail persönlich weiter. Wir freuen uns auf Ihre Anfrage.
Hinweise zur Kontaktaufnahme
Ich stimme zu, dass Concat die von mir übermittelten personenbezogenen Daten erhebt, speichert und verarbeitet.

Concat wird die Daten ohne gesonderte Einwilligung nicht an Dritte weitergeben.

Ich gebe diese Einwilligung freiwillig ab und mir ist bekannt, dass ich sie jederzeit gegenüber Concat (postalisch, per Fax oder per E-Mail an [email protected]) ohne Angaben von Gründen widerrufen oder die Berichtigung, Löschung oder Sperrung der Daten für eine zukünftige Verwendung verlangen kann.




    © 2024 Concat AG – IT Solutions | All Rights Reserved | A Meridian Group International Company