{"id":261613,"date":"2022-01-16T08:31:10","date_gmt":"2022-01-16T07:31:10","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=261613"},"modified":"2022-07-16T06:56:10","modified_gmt":"2022-07-16T04:56:10","slug":"log4j-in-embedded-gerten-connected-cars-ladestationen-etc","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2022\/01\/16\/log4j-in-embedded-gerten-connected-cars-ladestationen-etc\/","title":{"rendered":"Log4j in Embedded-Ger&auml;ten (Connected Cars, Ladestationen etc.)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Die in Java ausnutzbare Schwachstelle in der Log4j-Bibliothek steckt mutma\u00dflich in vielen Systemen bzw. Software-Paketen. Auch wenn es bisher nur wenige Meldungen \u00fcber eine Ausnutzung gab, d\u00fcrften eine Menge Produkte betroffen sein. Problematisch wird es, wenn die Software dieser Produkte nicht aktualisiert werden kann. Connected Cars oder Embedded-Systeme sind entsprechende Kandidaten. Trend Micro Research hat sich \u00fcber diese Fragen ein paar Gedanken gemacht.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg09.met.vgwort.de\/na\/8c0383a82912486ba4284e8a55bbc736\" alt=\"\" width=\"1\" height=\"1\" \/>In nachfolgendem Tweet verweisen die Sicherheitsforscher auf einen Bericht, der sich mit diesen Fragen befasst. Im Bericht konzentrieren sich die Leute auf die Ger\u00e4te oder Eigenschaften, die in vernetzten Autos zu finden sind, insbesondere Ladeger\u00e4te, Infotainment-Systeme im Fahrzeug und digitale Fernbedienungen.<\/p>\n<p><a href=\"https:\/\/twitter.com\/TrendMicroRSRCH\/status\/1479981249452195840\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" src=\"https:\/\/i.imgur.com\/M0qNfIH.png\" \/><\/a><\/p>\n<p>Falls also jemand noch Lesefutter braucht, findet er <a href=\"https:\/\/www.trendmicro.com\/en_us\/research\/21\/l\/examining-log4j-vulnerabilities-in-connected-cars.html\" target=\"_blank\" rel=\"noopener\">hier<\/a> einiges &#8211; stammt aber bereits von Dezember 2021 und ist in Englisch.<\/p>\n<p><strong>\u00c4hnliche Artikel:<\/strong><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/10\/0-day-in-java-log4j-bibliothek-tangiert-zahlreiche-anbieter\/\">0-day CVE-2021-44228 in Java log4j-Bibliothek tangiert zahlreiche Anbieter<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/11\/gegenmittel-fuer-0-day-cve-2021-44228-in-java-log4j-bibliothek\/\">Gegenmittel f\u00fcr 0-day CVE-2021-44228 in Java log4j-Bibliothek<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/14\/log4j-schwachstelle-cve-2021-44228-minecraft-dringend-patchen\/\">log4j-Schwachstelle CVE-2021-44228: Minecraft dringend patchen<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/14\/vmware-produkte-durch-log4j-schwachstelle-cve-2021-44228-bedroht\/\">VMware-Produkte durch log4j-Schwachstelle CVE-2021-44228 bedroht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/14\/log4j-faq-und-repository\/\">log4j FAQ und Repository<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/17\/log4j-news-new-schwachstelle-bundesfinanzhof-webseite-down-viele-firmen-ungepatcht\/\">Log4j-News: New Schwachstelle, Bundesfinanzhof-Webseite down, viele Firmen ungepatcht<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/28\/log4j-sicherheits-meldungen-28-12-2021\/\">Log4j-Sicherheits-Meldungen (28.12.2021)<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2021\/12\/30\/windows-defender-fixes-probleme-und-log4j-scanner-fehlalarme\/\">Windows Defender: Fixes, Probleme und Log4j-Scanner-Fehlalarme<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/08\/rce-schwachstelle-hnlich-wie-log4j-in-h2-java-datenbanksystem-entdeckt\/\">RCE-Schwachstelle \u2013 \u00e4hnlich wie log4j \u2013 in H2 (Java) Datenbanksystem entdeckt<\/a><br \/>\n<a href=\"https:\/\/borncity.com\/blog\/2022\/01\/08\/angriffe-auf-vmware-horizon-server-mit-log4j-schwachstelle\/\">Angriffe auf VMWare Horizon-Server mit log4j-Schwachstelle<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die in Java ausnutzbare Schwachstelle in der Log4j-Bibliothek steckt mutma\u00dflich in vielen Systemen bzw. Software-Paketen. Auch wenn es bisher nur wenige Meldungen \u00fcber eine Ausnutzung gab, d\u00fcrften eine Menge Produkte betroffen sein. Problematisch wird es, wenn die Software dieser Produkte &hellip; <a href=\"https:\/\/borncity.com\/blog\/2022\/01\/16\/log4j-in-embedded-gerten-connected-cars-ladestationen-etc\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[4328],"class_list":["post-261613","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/261613","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=261613"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/261613\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=261613"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=261613"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=261613"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}