Open-Source-Programm Sicherheitslücke gefährdet weltweit Computer

Experten versuchen eine der gefährlichsten Sicherheitslücken der vergangenen Jahre zu schließen. Die Schwachstelle ermöglicht vollen Zugang zu jedem betroffenen Rechner.

  • Teilen per:
  • Teilen per:
Forscher berichteten, es gebe Hinweise, dass die Sicherheitslücke in Servern von Unternehmen wie Apple, Amazon, Twitter und Cloudflare ausgenutzt werden kann. Quelle: dpa

Sicherheitsexperten weltweit haben am Freitag versucht, eine der gefährlichsten Sicherheitslücken für Computer in den vergangene Jahren zu schließen. Den Angaben zufolge befand sich die Schwachstelle in einem Open-Source-Programm, das weltweit von Unternehmen und Regierungen genutzt wird.

Er könne sich kaum vorstellen, dass es eine Firma gebe, die nicht davon betroffen sei, sagte der Sicherheitschef des Unternehmens Cloudflare, Joe Sullivan, das Webseiten vor Angriffen schützt. Die Schwachstelle mit der Bezeichnung Log4Shell wurde auf einer Skala von eins bis zehn mit zehn bewertet, also der schlechtestmöglichen Stufe.

Jeder, der die Schwachstelle ausnutzt, kann vollen Zugang zu einem Rechner erhalten, bei dem die Lücke nicht beseitigt wurde. Ein neuseeländisches Notfallteam berichtete, die Schwachstelle befinde sich in einem in Java geschriebenen Dienstprogramm für Apache-Server, das zur Protokollierung von Benutzeraktivitäten verwendet wird.

Sie sei bereits wenige Stunden nach dem Bekanntwerden am Donnerstag ausgenutzt worden. Forscher berichteten, es gebe Hinweise, dass die Sicherheitslücke in Servern von Unternehmen wie Apple, Amazon, Twitter und Cloudflare ausgenutzt werden kann.

„Das Internet steht gerade in Flammen“, sagte der Vizepräsident der Cybersicherheitsfirma Crowdstrike, Adam Meyers. Die einen bemühten sich, die Lücke zu flicken, die anderen wollten sie ausnutzen und hätten sie zur Waffe umfunktioniert. Notfallteams würden wohl das Wochenende damit verbringen, um herauszufinden, welche Computer betroffen sind.

Die Schwachstelle wurde offenbar zuerst in dem bei Kindern beliebten Onlinespiel Minecraft von Microsoft entdeckt. Microsoft erklärte, es habe ein Software-Update für Minecraft-Nutzer herausgegeben, Kunden, die das Update anwenden, seien geschützt.

© Handelsblatt GmbH – Alle Rechte vorbehalten. Nutzungsrechte erwerben?
Zur Startseite
-0%1%2%3%4%5%6%7%8%9%10%11%12%13%14%15%16%17%18%19%20%21%22%23%24%25%26%27%28%29%30%31%32%33%34%35%36%37%38%39%40%41%42%43%44%45%46%47%48%49%50%51%52%53%54%55%56%57%58%59%60%61%62%63%64%65%66%67%68%69%70%71%72%73%74%75%76%77%78%79%80%81%82%83%84%85%86%87%88%89%90%91%92%93%94%95%96%97%98%99%100%