ExpertTalk.live – Sinn oder Unsinn – Trendvorhersagen auf dem Prüfstand
Inhalt:
Trendvorhersagen gehören zum Jahresausklang wie Plätzchen zu Weihnachten. Aber wie ist es um deren Sinn oder Unsinn bestellt? Dieser Frage wollen WatchGuard-Experten in diesem Webinar am 13. Januar 2021 nachgehen und aufzeigen, mit welchen Vermutungen das WatchGuard Threat zuletzt Recht behalten hat. Hierfür werden die acht Prognosen für 2021 noch einmal genau unter die Lupe genommen und die zugrunde liegenden Trends zusammengefasst. Welche Voraussagen sind wahr geworden, welche großen Überraschungen gab es und welche Schlüsse lassen sich daraus für 2022 ziehen?
Am 09. Dezember 2021 enthüllten Sicherheitsforscher eine kritische, nicht authentifizierte Sicherheitslücke für Remote Code Execution (RCE) in Log4j2, einer beliebten und weit verbreiteten Protokollierungsbibliothek für Java-Anwendungen. Wenn die Schwachstelle ausgenutzt wird, führt sie zur Remote-Code-Ausführung auf dem verwundbaren Server mit Rechten auf Systemebene. Die Schwachstelle (CVE-2021-44228) wird mit einem CVSS Score von 10.0 bewertet und betrifft alle Log4j2 Versionen in unterschiedlichem Maße, wobei einige Versionen (zwischen 2.10 und 2.14.1) die Option haben, die anfällige Funktionalität zu deaktiveren, welche bei der aktuellsten Version 2.15.0 standardmäßig deaktiviert ist.