Kritische Schwachstelle in log4j veröffentlicht (CVE-2021-44228)
Gespeichert von
m.buettner
am
Mo., 13.12.2021 - 15:57
Aufgrund einiger Anfragen an uns veröffentlichen wir hiermit zur Klarstellung des vom Bundesamt für Sicherheit und Informationstechnik veröfffentlichten Artikels:
Kritische Schwachstelle in log4j veröffentlicht (CVE-2021-44228) (bund.de)
Mit dem das Bundesamt für Sicherheit in der Informationstechnik (BSI) am 12.12.2021 auf die IT-Bedrohungslage auf die höchste Stufe: 4 / Rot gesetzt hat.
Der Grund hierfür ist, dass in der Protokollierungsbibliothek Log4j für Java-Anwendungen eine Sicherheitslücke gefunden wurde, die remote ausgenutzt werden kann.
Keines unserer Produkte verwendet diese (Java) Bibliothek. Somit trifft diese dies auf keines unserer Produkt zu.
Kategorie: