Im Open Source Logging Framework Apache log4j ist eine kritische Sicherheitslücke entdeckt worden. Die Lücke ermöglicht den Angreifern „Full Access“ auf Systeme zu erlangen, welche die log4j-Komponente verwenden. Dazu ist lediglich Netzwerkzugriff auf die betroffenen Systeme notwendig. Deshalb ist diese Sicherheitslücke als sehr kritisch einzustufen.

Betroffen sind unter anderem folgende Produkte (inklusive Links zu den Herstellern):
https://gist.github.com/SwitHak/b66db3a06c2955a9cb71a8718970c592
Für sämtliche VMware Produkte, verwenden Sie bitte den anderen Blog-Eintrag:
«Remote Code Execution» in log4j – VMware Produkte betroffen (VMSA-2021-0028)
Vorgehen:
Da es viele unterschiedliche Produkte betrifft und die Patches und Workaround stark variieren, empfehlen wir Ihnen, sollten Sie eines der betroffenen Produkte einsetzen und Hilfe bei der Bewältigung dieser Sicherheitslücke benötigen, sich an unseren IT-Service-Desk zu wenden.
Anfrage
Jetzt anmelden