En ny sårbarhet har upptäckts som kan orsaka stora problem för användare och företag. Log4j-mjukvaran påverkas – det finns redan många varningsartiklar, inklusive från Spiegel Online, och BSI (Federal Office for Information Security) varnar. Hålet upptäcktes i ett spel, nämligen Minecraft, där en viss sträng av karaktärer i ett chattfönster kunde utnyttja hålet i Log4j-mjukvaran, som också används i Minecraft. Men vad är det exakt? Eftersom Log4j inte används av slutanvändaren (såvida du inte använder den för din egen server) finns inte säkerhetsgapet direkt hos användarna på PC, bärbara datorer, surfplattor eller smartphones. Detta verkar vara betryggande, men i själva verket är detta faktiskt en nackdel, eftersom Log4j-mjukvaran används för servrar och kan attackeras utifrån av kriminella – men slutanvändarna kan inte försvara sig mot detta med uppdateringar eller virusskannrar. Kryphålet gör det möjligt att rikta in sig på stora företag. Om det lyckas, till exempel, kan mycket användardata samlas in för att sälja den eller för att komma åt konton.
Säkerhetsgapet har att göra med programmeringsspråket Java, eftersom Log4j används av serveroperatörerna för att enkelt uttrycka det för att övervaka Java-baserade processer på servrarna. Log4j är öppen källkod och anses nu vara standard – men i äldre versioner av programvaran kunde angripare se till att bakdörrar byggdes in i servern. Även om företag nu använder den nya, säkra versionen av Log4j är det möjligt att en attack som redan har förberetts sker i bakgrunden, även med en tidsfördröjning. Det har också blivit kända attacker där storskaliga sökningar tydligen görs efter servrar som använder en sårbar version av Log4j. Bland annat ska man redan ha lyckats delvis kapa servrar för att avleda datorkraften för kryptominering. Slutanvändare och kunder kan knappast göra något åt säkerhetsgapet, förutom att vidta försiktighetsåtgärder i händelse av att lösenord hamnar i händerna på kriminella genom framgångsrikt attackerade företag. Det rekommenderas starkt att använda ett annat lösenord för varje konto och inte ett enda huvudlösenord. Till exempel bör du använda ett helt annat lösenord för Steam, Blizzard, Amazon och så vidare och även använda tvåfaktorsautentisering så att en angripare inte kan logga in även om han skulle kunna stjäla lösenordet eftersom han inte kan få bekräftelsekoden som skickas till dig via sms eller e-post.
Även populär bland PC-spelläsare
Gigabyte ransomware utpressning: AMD och Intel påverkas indirekt
Gigabyte föll offer för en ransomware-attack som troligen också involverade konfidentiella dokument från AMD och Intel.

Windows: Se till att installera den här viktiga uppdateringen för Print Nightmare
Säkerhetshålet Print Nightmare, som tillåter åtkomst till tredjepartsdatorer, har stängts för Windows 7, 8 och 10.
Länkarna markerade med * är affiliate länkar. Affiliate-länkar är inte annonser eftersom vi är oberoende i forskningen och urvalet av de produkter som presenteras. Vi får en liten provision för produktförsäljning, som vi använder för att delfinansiera free innehållet på webbplatsen.
