Wie Sie wahr­schein­lich bereits aus den Medien erfah­ren haben, wur­de letz­tes Wochenende eine Sicherheitslücke in der Logging-Bibliothek Log4j bekannt. Diese betraf auch eini­ge unse­rer Java-basierten Systeme, zum Beispiel die Webplattform ITscope​.com und die B2B-Portale.

Die aktu­ell herr­schen­den Bedenken zu die­ser Sicherheitslücke neh­men wir ernst und haben des­halb von Montag, den 13.12. an bis zum 15.12.2021 die betrof­fe­nen Services aktua­li­siert, indem wir ent­we­der Log4j kom­plett ent­fernt haben oder auf die aktu­ell emp­foh­le­ne Version 2.16.0 aktua­li­siert haben. Der über­wie­gen­de Teil der Services ver­wen­de­te Log4j jedoch nicht aktiv zum Logging bzw. ist nur intern zu errei­chen, so dass die Angriffsfläche gering war.

Mehr zum Vorfall erfah­ren Sie unter https://​www​.bsi​.bund​.de/​D​E​/​T​h​e​m​e​n​/​U​n​t​e​r​n​e​h​m​e​n​–​u​n​d​–​O​r​g​a​n​i​s​a​t​i​o​n​e​n​/​I​n​f​o​r​m​a​t​i​o​n​e​n​–​u​n​d​–​E​m​p​f​e​h​l​u​n​g​e​n​/​E​m​p​f​e​h​l​u​n​g​e​n​–​n​a​c​h​–​A​n​g​r​i​f​f​s​z​i​e​l​e​n​/​W​e​b​a​n​w​e​n​d​u​n​g​e​n​/​l​o​g​4​j​/​l​o​g​4​j​_​n​o​d​e​.​h​tml

Sollten Sie wei­te­re Rückfragen zum Thema haben, mel­den Sie sich ger­ne unter support@itscope.de bei uns.

Share This Story, Choose Your Platform!