Apache log4j: Informationsoffenlegung durch neue Schwachstelle

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Apache log4j, die zur Offenlegung von Informationen führen kann. Die Schwachstelle wurde unter der Advisory-ID CERTBUND WID-SEC-2025-2897 registriert.

Risikobewertung

Die Schwachstelle wird mit mittlerem Risiko bewertet. Apache log4j ist eine weit verbreitete Logging-Bibliothek für Java-Anwendungen. Sie kann direkt eingesetzt oder als versteckte Abhängigkeit in anderen Produkten vorhanden sein – etwa in Middleware, Monitoring-Tools oder Management-Systemen. Ohne detaillierte CVE-Informationen ist eine genaue Risikobewertung derzeit nicht möglich.

Was ist zu tun?

Unternehmen sollten innerhalb von 30 Tagen prüfen, ob Apache log4j in ihrer Infrastruktur eingesetzt wird. Dazu gehört eine vollständige Bestandsaufnahme aller Java-basierten Anwendungen und deren Abhängigkeiten. Alle bekannten log4j-Instanzen sollten auf aktuelle Patchstände überprüft werden. Mindestens die Version 2.17.1 wird empfohlen; ältere 1.x-Versionen sollten durch log4j 2.x ersetzt werden.

Sobald weitere CVE-Details verfügbar sind, wird eine erneute Bewertung notwendig.


Quelle: CERT-Bund Advisory WID-SEC-2025-2897 · Risikostufe: MITTEL · Generiert am 25.07.2026

Related Posts

Apache HTTP Server: Mehrere Schwachstellen erfordern schnelles Handeln

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory für den Apache HTTP Server veröffentlicht. Betroffen sind mehrere Schwachstellen in dem weit verbreiteten Webserver.

Read More

Microsoft Edge: Sicherheitslücke ermöglicht Umgehung von Schutzmaßnahmen

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2405 betrifft alle Nutzer des Browsers.

Read More

Linux-Kernel: Sicherheitsupdates für Ubuntu 26.04 verfügbar

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind 13 CVEs betroffen, darunter CVE-2026-46120 und CVE-2026-46150. Diese könnten unter bestimmten Bedingungen zur Ausführung von Programmcode führen.

Read More