Hinweise der Arbeitssicherheit

Log4j: Gefährdung softwaregesteuerter Sicherheitseinrichtungen

von Arne Rensing | 2021-12-22


(Bild: Alexander Limbach - stock.adobe.com)

Log4j: Ein kleines Stück Software, das Normalverbraucher:innen bislang höchstwahrscheinlich unbekannt war, bietet ein mögliches Einfallstor in Computersysteme in aller Welt.

Die vor kurzem bekannt gewordenen Sicherheitslücke lässt sich einfach ausnutzen und kann schwerwiegende Folgen haben. Derzeit nehmen die Meldungen zu, dass Angreifer:innen versuchen, mithilfe der Log4j-Schwachstelle Malware oder Ransomware auf fremden Systemen zu installieren.

https://www.uni-due.de/apps/rss.php?db=zim&id=3393 )

Die UDE-Arbeitssicherheit weist jetzt darauf hin, dass auch bei der Verwendung von vernetzten Geräten- und Anlagenkomponenten mit Softwareelementen die Möglichkeit einer Gefährdung der Benutzer:innen durch nicht oder fehlerhaft funktionierende softwaregesteuerte Sicherheitseinrichtungen besteht. Das könnte beispielsweise Lichtschranken vor gefährlichen und/oder bewegten Teilen, die Steuerung von Schutzabdeckungen oder die Notabschaltung bei zu hohem Druck oder zu hoher Temperatur betreffen.

Aufgrund einer entsprechenden Cyber-Sicherheitswarnung des Bundesamtes für Sicherheit in der Informationstechnik wurde eine Sicherheitswarnung zusammengestellt:

https://www.uni-due.de/imperia/md/content/dokumente/2021/2021-12-21-bsi-sicherheitswarnung-log4shell.pdf

---------------
Post-Views: 623