Apache log4j: Informationsoffenlegung durch neue Schwachstelle

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Apache log4j, die zur Offenlegung von Informationen führen kann. Die Schwachstelle wurde unter der Advisory-ID CERTBUND WID-SEC-2025-2897 registriert.

Risikobewertung

Die Schwachstelle wird mit mittlerem Risiko bewertet. Apache log4j ist eine weit verbreitete Logging-Bibliothek für Java-Anwendungen. Sie kann direkt eingesetzt oder als versteckte Abhängigkeit in anderen Produkten vorhanden sein – etwa in Middleware, Monitoring-Tools oder Management-Systemen. Ohne detaillierte CVE-Informationen ist eine genaue Risikobewertung derzeit nicht möglich.

Was ist zu tun?

Unternehmen sollten innerhalb von 30 Tagen prüfen, ob Apache log4j in ihrer Infrastruktur eingesetzt wird. Dazu gehört eine vollständige Bestandsaufnahme aller Java-basierten Anwendungen und deren Abhängigkeiten. Alle bekannten log4j-Instanzen sollten auf aktuelle Patchstände überprüft werden. Mindestens die Version 2.17.1 wird empfohlen; ältere 1.x-Versionen sollten durch log4j 2.x ersetzt werden.

Sobald weitere CVE-Details verfügbar sind, wird eine erneute Bewertung notwendig.


Quelle: CERT-Bund Advisory WID-SEC-2025-2897 · Risikostufe: MITTEL · Generiert am 25.07.2026

Related Posts

Microsoft Edge: Sicherheitslücke ermöglicht Umgehung von Schutzmaßnahmen

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in Microsoft Edge, die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Das Advisory mit der ID CERTBUND WID-SEC-2026-2405 betrifft alle Nutzer des Browsers.

Read More

Microsoft Exchange: Mehrere Schwachstellen erfordern schnelles Handeln

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu Microsoft Exchange veröffentlicht. Das System ist in vielen Unternehmen im produktiven Einsatz und erfordert daher sofortige Aufmerksamkeit.

Read More

OpenSSL: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in OpenSSL veröffentlicht (WID-SEC-2026-0995). OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die nicht nur direkt auf Servern läuft, sondern auch in Apache, nginx, PostgreSQL und vielen anderen Systemen zum Einsatz kommt.

Read More