{"id":24982,"date":"2026-09-16T19:09:00","date_gmt":"2026-09-16T19:09:00","guid":{"rendered":"https:\/\/www.mailgun.com\/blog\/mailgun-log4j-defense-2\/"},"modified":"2026-09-16T19:09:01","modified_gmt":"2026-09-16T19:09:01","slug":"mailgun-log4j-defense","status":"publish","type":"blog","link":"https:\/\/www.mailgun.com\/de\/blog\/company\/mailgun-log4j-defense\/","title":{"rendered":"Mailguns aktive Verteidigung gegen Log4j"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Am 10. Dezember 2021 wurde die Welt von einer massiven Schwachstelle ersch\u00fcttert, die Millionen von IT- und Sicherheitsfachleuten in Aufruhr versetzte. <b>Die Schwachstelle, genannt <\/b><a href=\"https:\/\/en.wikipedia.org\/wiki\/Log4Shell\" target=\"_tabs\" rel=\"noopener noreferrer\"><u><b>Log4Shell<\/b><\/u><\/a><b>, machte Assets f\u00fcr einen (l\u00e4cherlich) einfachen Exploit anf\u00e4llig, der zu einer  <\/b><a href=\"https:\/\/en.wikipedia.org\/wiki\/Arbitrary_code_execution\" target=\"_tabs\" rel=\"noopener noreferrer\"><u><b>Remote Code Execution <\/b><\/u><\/a><b>(RCE) f\u00fchrte.<\/b> Dieser Blogbeitrag ist kein technischer Artikel \u00fcber die Schwachstelle selbst\u00a0\u2013 daf\u00fcr gibt es viele gro\u00dfartige Ressourcen, die nur eine Google-Suche entfernt sind. Stattdessen m\u00f6chten wir teilen, wie Mailgun die Schwachstelle als unmittelbaren Vorfall behandelte und innerhalb von Stunden, nachdem wir unsere eigene Gef\u00e4hrdung erkannt hatten, zu einem aktiven Verteidigungsmodell \u00fcberging&#8230;\u00a0<\/p>\n\n\n\r\n    <nav data-content-type=\"longform\" class=\"toc-block longform-spacings px-5 py-6 px-md-6 px-lg-7 py-md-7 bg-light fs-sm rounded-lg\" aria-labelledby=\"toc-title-5991\"><p class=\"h5 m-0\" id=\"toc-title-5991\">Inhaltsverzeichnis<\/p><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">01<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#identifizierung\">Identifizierung<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">02<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#behebung\">Behebung<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">03<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#aktive-verteidigung\">Aktive Verteidigung<\/a><\/div><\/div><div class=\"d-flex mt-3\"><div class=\"w-auto fw-bold text-accent d-flex me-2\">04<\/div><div class=\"d-flex flex-column\"><a class=\"fw-bold scrollme link-body-color text-accent\" href=\"#zusammenfassung\">Zusammenfassung<\/a><\/div><\/div><\/nav>\n\n\n<h2 class=\"wp-block-heading\">Identifizierung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sobald wir die Auswirkungen dieser Schwachstelle erkannten, mobilisierten wir unser internes Incident-Response-Team (IR). Wir behandeln neue Schwachstellen in der Regel \u00fcber unseren standardm\u00e4\u00dfigen Schwachstellen-Managementprozess, bei dem schwerwiegende Common Vulnerabilities and Exposures (CVEs) innerhalb von sieben Tagen oder kritische Schwachstellen innerhalb von 48 Stunden gepatcht worden w\u00e4ren. Dies war jedoch keine \u201enormale\u201c Schwachstelle.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Innerhalb von zwei Stunden nach der Benachrichtigung \u00fcberpr\u00fcfte unser IR-Team unser Asset-Inventar und die  <a href=\"https:\/\/en.wikipedia.org\/wiki\/Software_bill_of_materials#:~:text=A%20software%20bill%20of%20materials,the%20components%20in%20a%20product.&amp;text=A%20manufacturer%20uses%20a%20BOM,uses%20to%20create%20a%20product.\" target=\"_tabs\" rel=\"noopener noreferrer\"><u>Software-St\u00fcckliste<\/u><\/a>. <b>Wir stellten fest, dass keine \u00f6ffentlichen Assets von Mailgun von dieser Schwachstelle betroffen waren.<\/b> Es gab jedoch mehrere interne Assets, die einige Aspekte der betroffenen Software aufwiesen. Einige dieser Assets waren durch den Einsatz des Java Security Managers gesch\u00fctzt.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine weitere, oft \u00fcbersehene Komponente bei der Reaktion auf eine solch kritische Schwachstelle ist das Verst\u00e4ndnis der Gef\u00e4hrdung durch Drittanbieter. W\u00e4hrend unserer anf\u00e4nglichen Identifizierungsphase leitete unser Compliance-Team eine \u00dcberpr\u00fcfung der Anbieter ein.<b> Alle Ihre Anbieter zu kontaktieren, ist kein einfacher Prozess, aber von entscheidender Bedeutung, um zu verstehen, ob der Datenzugriff einiger Ihrer Drittanbieter eingeschr\u00e4nkt werden muss.\u00a0<\/b><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nach dieser ersten \u00dcberpr\u00fcfung ging das Incident-Response-Team in eine Phase der Behebung und aktiven Verteidigung \u00fcber.\u00a0<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Behebung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Auch hier stellten die Entwicklungsteams von Mailgun die ersten Patches f\u00fcr diese Schwachstelle innerhalb von Stunden bereit, nachdem wir unsere Gef\u00e4hrdung verstanden hatten. Aufgrund der kritischen Natur einiger dieser Assets mussten wir einen standardm\u00e4\u00dfigen Patch-Prozess durchlaufen und zun\u00e4chst unsere Entwicklungs- und Staging-Umgebungen aktualisieren. Es ist jedoch erw\u00e4hnenswert, wie wichtig diese Umgebungen sind. <b>Viele Schwachstellen-Managementprogramme \u00fcbersehen diese \u201eunkritischen\u201c Umgebungen in ihrem Bestreben, agil zu sein.<\/b> Angreifern ist das egal\u00a0\u2013 sie werden diese Umgebungen trotzdem kompromittieren und missbrauchen, um Ihnen zu schaden.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Leider wurden im Laufe der n\u00e4chsten Tage weitere CVEs und Exploits ver\u00f6ffentlicht, und wir mussten unsere Assets kontinuierlich neu bewerten und neue Patches oder Abhilfema\u00dfnahmen bereitstellen. Unsere Entwicklungsteams waren dieser Herausforderung jedoch gewachsen und setzten das Patchen und die \u00dcberpr\u00fcfung von Berichten in den folgenden Tagen fort.\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nachdem die Patching-Bem\u00fchungen begonnen hatten und unsere Entwicklungsteams involviert waren, ging das Sicherheitsteam zur aktiven Verteidigung \u00fcber.\u00a0<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Aktive Verteidigung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die n\u00e4chste wichtige Phase bei der Bek\u00e4mpfung einer derart kritischen CVE ist die aktive Verteidigung. Wir betrachten die aktive Verteidigung als aus einigen wenigen Elementen bestehend: Pr\u00e4vention, Erkennung und Honeypots. <b>Gl\u00fccklicherweise stellte die von Mailgun gew\u00e4hlte <\/b><a href=\"https:\/\/en.wikipedia.org\/wiki\/Web_application_firewall\" target=\"_tabs\" rel=\"noopener noreferrer\"><u><b>Web Application Firewall<\/b><\/u><\/a><b> (WAF) bereits am ersten Tag Erkennungen f\u00fcr diesen Exploit bereit.<\/b> Jeder gute Sicherheitsexperte wird jedoch erkennen, dass dies nicht gut genug ist und war. Es wurde fast unm\u00f6glich, mit der Anzahl an Permutationen f\u00fcr diese Schwachstelle Schritt zu halten \u2026\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hier werden eine gute Protokollierung und das Schreiben einer soliden Erkennungslogik bei einem Vorfall entscheidend. <b>Mailgun investiert stark in die Protokollierung von Anfragen, die an unsere Infrastruktur gesendet werden, und wir konnten sehen, wie gezielt diese Schwachstelle ausgenutzt wurde. <\/b>\u00dcber Nacht sahen wir, wie die Zeichenfolge `${` in unseren Protokollen aufgrund von Versuchen, diese Schwachstelle auszunutzen, sprunghaft anstieg. Aufgrund des Ausma\u00dfes des Angriffs erkannten wir, dass einfaches IP-Blocking nicht funktionieren w\u00fcrde. In Verbindung mit den Angriffspermutationen und der Flut neuer CVEs erkannten wir, dass wir unsere Bem\u00fchungen darauf konzentrieren mussten, diesen Angriffspfad vollst\u00e4ndig zu entsch\u00e4rfen und Methoden bereitzustellen, um irrelevante Signale herauszufiltern. Weiter zu den Honeypots \u2026\u00a0<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die n\u00e4chste Stufe in einer ausgereiften aktiven Verteidigung ist der Einsatz von Honeypots. Die Security-Community hat hier insgesamt hervorragende Arbeit geleistet. Innerhalb weniger Tage nach der gemeldeten Schwachstelle gab es zahlreiche ver\u00f6ffentlichte Honeypots, die in wenigen Minuten bereitgestellt werden konnten. Nach sorgf\u00e4ltiger Pr\u00fcfung einiger dieser Optionen entschieden wir uns f\u00fcr die Bereitstellung eines kleinen Bash-Monitoring-Skripts, das einen Server in einen lauschenden Honeypot verwandeln konnte. <b>Bereitgestellt in unseren internen Netzwerken und offen f\u00fcr fast alle (eingehenden) Server in der Umgebung, w\u00fcrden wir sehr schnell erkennen, wenn ein Angreifer in unseren privaten Netzwerken aktiv w\u00e4re.\u00a0<\/b><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Zusammenfassung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><b>Bei Mailgun verfolgen wir den Ansatz \u201eWann, nicht ob\u201c. <\/b>Wir erkennen, dass wir bei dieser speziellen Schwachstelle das Gl\u00fcck hatten, keine exponierten externen Assets zu haben oder Assets, die durch diesen Exploit ohne internen Zugriff kompromittiert worden w\u00e4ren. Morgen haben wir vielleicht nicht mehr so viel Gl\u00fcck. Aber wir k\u00f6nnen uns weiterhin vorbereiten und darauf hinarbeiten, sicherere Systeme und bessere Funktionen zu entwickeln.\u00a0<\/p>\n\n\n\r\n    <aside data-content-type=\"longform\"  class=\"banner-block longform-spacings rounded-lg shadow-lg px-5 py-6 px-md-6 py-md-7 p-lg-7 bg-light\" data-theme=\"dark\" aria-labelledby=\"banner-block-block_daf5d45a8234e4e3999f6cce0e8add6b\">\r\n                    <p class=\"text-uppercase section-caption text-body-color\">\r\n                Mehr \u00fcber unser Sicherheitsversprechen erfahren            <\/p>\r\n                            <p class=\"h4 text-accent fw-bold\" id=\"banner-block-block_daf5d45a8234e4e3999f6cce0e8add6b\">\r\n                Das Sicherheitsversprechen von Mailgun            <\/p>\r\n                            <div class=\"mb-0 text-body-color\">\r\n                                    <div class=\"content-body mb-0 text-body-color\">Sicherheit geh\u00f6rt seit unserer Gr\u00fcndung zu den h\u00f6chsten Priorit\u00e4ten von Mailgun und pr\u00e4gt bis heute jede Designentscheidung in unserem Produkt. Gro\u00dfartiger E-Mail-Versand beginnt mit erstklassiger Sicherheit, und unser Engagement f\u00fcr den Schutz Ihrer Daten geht \u00fcber einfache Verschl\u00fcsselung hinaus.<\/div>\r\n                            <\/div>\r\n        \r\n        <div class=\"text-start mt-5\"><a href=\"https:\/\/www.mailgun.com\/security\/\"  class=\"btn btn-secondary\" >Learn more<\/a><\/div>\r\n    <\/aside>\r\n\r\n","protected":false},"excerpt":{"rendered":"<p>Mailguns Reaktion auf die Schwachstelle namens Log4Shell, die Assets f\u00fcr einen (l\u00e4cherlich) einfachen Exploit anf\u00e4llig machte, der zu einer Remote Code Execution (RCE) f\u00fchrte.<\/p>\n","protected":false},"author":67,"featured_media":4975,"menu_order":0,"template":"","meta":{"_acf_changed":true,"footnotes":""},"blog_category":[24],"class_list":["post-24982","blog","type-blog","status-publish","has-post-thumbnail","hentry","blog_category-company"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Mailguns aktive Verteidigung gegen Log4j - Transactional Email API Service For Developers | Mailgun<\/title>\n<meta name=\"description\" content=\"Mailguns Reaktion auf die Schwachstelle namens Log4Shell, die Assets f\u00fcr einen (l\u00e4cherlich) einfachen Exploit anf\u00e4llig machte, der zu einer Remote Code Execution (RCE) f\u00fchrte.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.mailgun.com\/de\/blog\/company\/mailgun-log4j-defense\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Mailguns aktive Verteidigung gegen Log4j - Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"og:description\" content=\"Mailguns Reaktion auf die Schwachstelle namens Log4Shell, die Assets f\u00fcr einen (l\u00e4cherlich) einfachen Exploit anf\u00e4llig machte, der zu einer Remote Code Execution (RCE) f\u00fchrte.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.mailgun.com\/de\/blog\/company\/mailgun-log4j-defense\/\" \/>\n<meta property=\"og:site_name\" content=\"Transactional Email API Service For Developers | Mailgun\" \/>\n<meta property=\"article:modified_time\" content=\"2026-09-16T19:09:01+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Company.png\" \/>\n\t<meta property=\"og:image:width\" content=\"720\" \/>\n\t<meta property=\"og:image:height\" content=\"448\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/png\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"4\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/company\\\/mailgun-log4j-defense\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/company\\\/mailgun-log4j-defense\\\/\",\"name\":\"Mailguns aktive Verteidigung gegen Log4j - Transactional Email API Service For Developers | Mailgun\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/company\\\/mailgun-log4j-defense\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/company\\\/mailgun-log4j-defense\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Company.png\",\"datePublished\":\"2026-09-16T19:09:00+00:00\",\"dateModified\":\"2026-09-16T19:09:01+00:00\",\"description\":\"Mailguns Reaktion auf die Schwachstelle namens Log4Shell, die Assets f\u00fcr einen (l\u00e4cherlich) einfachen Exploit anf\u00e4llig machte, der zu einer Remote Code Execution (RCE) f\u00fchrte.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/company\\\/mailgun-log4j-defense\\\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/company\\\/mailgun-log4j-defense\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/company\\\/mailgun-log4j-defense\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Company.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/MG-Blog-Company.png\",\"width\":720,\"height\":448},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/company\\\/mailgun-log4j-defense\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Blog\",\"item\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Mailguns aktive Verteidigung gegen Log4j\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#website\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"description\":\"Leistungsstarke Transaktions-E-Mail-APIs, mit denen Sie E-Mails senden, empfangen und nachverfolgen k\u00f6nnen, speziell f\u00fcr Entwickler konzipiert. Erfahren Sie noch heute mehr!\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#organization\",\"name\":\"Transactional Email API Service For Developers | Mailgun\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"contentUrl\":\"https:\\\/\\\/www.mailgun.com\\\/wp-content\\\/uploads\\\/2025\\\/06\\\/cropped-android-chrome-512x512-1.png\",\"width\":512,\"height\":512,\"caption\":\"Transactional Email API Service For Developers | Mailgun\"},\"image\":{\"@id\":\"https:\\\/\\\/www.mailgun.com\\\/de\\\/#\\\/schema\\\/logo\\\/image\\\/\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Mailguns aktive Verteidigung gegen Log4j - Transactional Email API Service For Developers | Mailgun","description":"Mailguns Reaktion auf die Schwachstelle namens Log4Shell, die Assets f\u00fcr einen (l\u00e4cherlich) einfachen Exploit anf\u00e4llig machte, der zu einer Remote Code Execution (RCE) f\u00fchrte.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.mailgun.com\/de\/blog\/company\/mailgun-log4j-defense\/","og_locale":"de_DE","og_type":"article","og_title":"Mailguns aktive Verteidigung gegen Log4j - Transactional Email API Service For Developers | Mailgun","og_description":"Mailguns Reaktion auf die Schwachstelle namens Log4Shell, die Assets f\u00fcr einen (l\u00e4cherlich) einfachen Exploit anf\u00e4llig machte, der zu einer Remote Code Execution (RCE) f\u00fchrte.","og_url":"https:\/\/www.mailgun.com\/de\/blog\/company\/mailgun-log4j-defense\/","og_site_name":"Transactional Email API Service For Developers | Mailgun","article_modified_time":"2026-09-16T19:09:01+00:00","og_image":[{"width":720,"height":448,"url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Company.png","type":"image\/png"}],"twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"4\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/www.mailgun.com\/de\/blog\/company\/mailgun-log4j-defense\/","url":"https:\/\/www.mailgun.com\/de\/blog\/company\/mailgun-log4j-defense\/","name":"Mailguns aktive Verteidigung gegen Log4j - Transactional Email API Service For Developers | Mailgun","isPartOf":{"@id":"https:\/\/www.mailgun.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.mailgun.com\/de\/blog\/company\/mailgun-log4j-defense\/#primaryimage"},"image":{"@id":"https:\/\/www.mailgun.com\/de\/blog\/company\/mailgun-log4j-defense\/#primaryimage"},"thumbnailUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Company.png","datePublished":"2026-09-16T19:09:00+00:00","dateModified":"2026-09-16T19:09:01+00:00","description":"Mailguns Reaktion auf die Schwachstelle namens Log4Shell, die Assets f\u00fcr einen (l\u00e4cherlich) einfachen Exploit anf\u00e4llig machte, der zu einer Remote Code Execution (RCE) f\u00fchrte.","breadcrumb":{"@id":"https:\/\/www.mailgun.com\/de\/blog\/company\/mailgun-log4j-defense\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.mailgun.com\/de\/blog\/company\/mailgun-log4j-defense\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.mailgun.com\/de\/blog\/company\/mailgun-log4j-defense\/#primaryimage","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Company.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/07\/MG-Blog-Company.png","width":720,"height":448},{"@type":"BreadcrumbList","@id":"https:\/\/www.mailgun.com\/de\/blog\/company\/mailgun-log4j-defense\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.mailgun.com\/de\/"},{"@type":"ListItem","position":2,"name":"Blog","item":"https:\/\/www.mailgun.com\/de\/blog\/"},{"@type":"ListItem","position":3,"name":"Mailguns aktive Verteidigung gegen Log4j"}]},{"@type":"WebSite","@id":"https:\/\/www.mailgun.com\/de\/#website","url":"https:\/\/www.mailgun.com\/de\/","name":"Transactional Email API Service For Developers | Mailgun","description":"Leistungsstarke Transaktions-E-Mail-APIs, mit denen Sie E-Mails senden, empfangen und nachverfolgen k\u00f6nnen, speziell f\u00fcr Entwickler konzipiert. Erfahren Sie noch heute mehr!","publisher":{"@id":"https:\/\/www.mailgun.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.mailgun.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.mailgun.com\/de\/#organization","name":"Transactional Email API Service For Developers | Mailgun","url":"https:\/\/www.mailgun.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.mailgun.com\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","contentUrl":"https:\/\/www.mailgun.com\/wp-content\/uploads\/2025\/06\/cropped-android-chrome-512x512-1.png","width":512,"height":512,"caption":"Transactional Email API Service For Developers | Mailgun"},"image":{"@id":"https:\/\/www.mailgun.com\/de\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog\/24982","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog"}],"about":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/types\/blog"}],"author":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/users\/67"}],"version-history":[{"count":1,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog\/24982\/revisions"}],"predecessor-version":[{"id":24983,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog\/24982\/revisions\/24983"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/media\/4975"}],"wp:attachment":[{"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/media?parent=24982"}],"wp:term":[{"taxonomy":"blog_category","embeddable":true,"href":"https:\/\/www.mailgun.com\/de\/wp-json\/wp\/v2\/blog_category?post=24982"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}