Warning: Undefined array key "HTTP_ACCEPT_LANGUAGE" in /home/httpd/vhosts/nextstride.com/httpdocs/wp-content/themes/Divi-child/functions.php on line 22 Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/nextstride.com/httpdocs/wp-content/themes/Divi-child/functions.php:22) in /home/httpd/vhosts/nextstride.com/httpdocs/wp-includes/rest-api/class-wp-rest-server.php on line 1902 Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/nextstride.com/httpdocs/wp-content/themes/Divi-child/functions.php:22) in /home/httpd/vhosts/nextstride.com/httpdocs/wp-includes/rest-api/class-wp-rest-server.php on line 1902 Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/nextstride.com/httpdocs/wp-content/themes/Divi-child/functions.php:22) in /home/httpd/vhosts/nextstride.com/httpdocs/wp-includes/rest-api/class-wp-rest-server.php on line 1902 Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/nextstride.com/httpdocs/wp-content/themes/Divi-child/functions.php:22) in /home/httpd/vhosts/nextstride.com/httpdocs/wp-includes/rest-api/class-wp-rest-server.php on line 1902 Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/nextstride.com/httpdocs/wp-content/themes/Divi-child/functions.php:22) in /home/httpd/vhosts/nextstride.com/httpdocs/wp-includes/rest-api/class-wp-rest-server.php on line 1902 Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/nextstride.com/httpdocs/wp-content/themes/Divi-child/functions.php:22) in /home/httpd/vhosts/nextstride.com/httpdocs/wp-includes/rest-api/class-wp-rest-server.php on line 1902 Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/nextstride.com/httpdocs/wp-content/themes/Divi-child/functions.php:22) in /home/httpd/vhosts/nextstride.com/httpdocs/wp-includes/rest-api/class-wp-rest-server.php on line 1902 Warning: Cannot modify header information - headers already sent by (output started at /home/httpd/vhosts/nextstride.com/httpdocs/wp-content/themes/Divi-child/functions.php:22) in /home/httpd/vhosts/nextstride.com/httpdocs/wp-includes/rest-api/class-wp-rest-server.php on line 1902 {"id":1500,"date":"2022-02-08T10:29:21","date_gmt":"2022-02-08T10:29:21","guid":{"rendered":"https:\/\/nextstride.com\/de\/?p=1500"},"modified":"2022-02-19T09:00:54","modified_gmt":"2022-02-19T09:00:54","slug":"schwachstelle-in-log4j","status":"publish","type":"post","link":"https:\/\/nextstride.com\/de\/blog\/2022\/02\/08\/schwachstelle-in-log4j\/","title":{"rendered":"Schwachstelle in Log4j"},"content":{"rendered":"
[et_pb_section fb_built=“1″ _builder_version=“3.22″ global_colors_info=“{}“ theme_builder_area=“post_content“][et_pb_row _builder_version=“3.25″ background_size=“initial“ background_position=“top_left“ background_repeat=“repeat“ global_colors_info=“{}“ theme_builder_area=“post_content“][et_pb_column type=“4_4″ _builder_version=“3.25″ custom_padding=“|||“ global_colors_info=“{}“ custom_padding__hover=“|||“ theme_builder_area=“post_content“][et_pb_text _builder_version=“4.14.7″ background_size=“initial“ background_position=“top_left“ background_repeat=“repeat“ global_colors_info=“{}“ theme_builder_area=“post_content“]<\/p>\n
<\/p>\n
Im Dezember 2021 wurde die kritische Sicherheitsl\u00fccke Log4Shell<\/strong> im weithin eingesetzten Java-Logging-Framework log4j<\/strong> \u00f6ffentlich bekannt. Betroffen war die Version 2.x und bei Verwendung einer speziellen Konfiguration ebenfalls die \u00e4ltere Version 1.x. (CVE-2021-44228<\/a>).<\/p>\n Log4j in der Version 1.x hat 2015 den End-of-Life Status<\/strong> erreicht und wird nicht mehr weiterentwickelt. Zu dieser Version sind einige Sicherheitsl\u00fccken bekannt, die mangels Support nicht beseitigt wurden. Dennoch wird Log4j 1.x immer noch sehr h\u00e4ufig in produktiven Anwendungen verwendet.<\/strong><\/p>\n Ein direkter Ersatz der Version 1.2 durch die inzwischen gepatchte Version 2.x ist in vielen Applikationen vielfach nur mit gr\u00f6\u00dferem Anpassungsaufwand und umfangreichen Tests m\u00f6glich.<\/p>\n <\/p>\n Um das Problem kurzfristig zu beseitigen, hat Ceki G\u00fclc\u00fc<\/strong>, der Urheber von log4j, das Projekt reload4j<\/a> aus der Taufe gehoben, das auf der Version 1.2 von log4j basiert. Er hat sich zur Aufgabe gemacht, die vorhandenen Schwachstellen von log4j 1.2 in reload4j zu beseitigen und ein drop-in Replacement f\u00fcr log4j 1.2 bereitzustellen. <\/p>\n Auch wir von NextStride nehmen die Probleme rund um die bekannten Schwachstellen sehr ernst und liefern die aktuellen Versionen unserer Softwareprodukte mit reload4j an unsere Kunden aus.Status von log4j<\/h3>\n
Kurzfristige L\u00f6sung<\/h3>\n
Damit kann reload4j ohne Anpassungsaufwand in vorhandenen Projekten eingesetzt werden.<\/strong>
Auch die bei Java-Entwicklern beliebte Logging-API SLF4J<\/a> setzt seit dem Release 1.7.35 auf reload4j als Ersatz f\u00fcr log4j Version 1.2<\/p>\nWas wir tun<\/h3>\n
Diese L\u00f6sung wurde von den Sicherheitsverantwortlichen unserer Kunden best\u00e4tigt.<\/strong><\/p>\n