Aktionen

Kritische "Log4Shell" Schwachstelle in Protokollierungsbibliothek Log4j

Aus windata WIKI

Version vom 14. Dezember 2021, 22:17 Uhr von WindataMR (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „= Allgemein = Log4j wird in vielen Java-Anwendungen eingesetzt. Die Gefahr einer aktiven, breiten Ausnutzung ist durch die Verfügbarkeit eines PoC und die Va…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

Allgemein

Log4j wird in vielen Java-Anwendungen eingesetzt. Die Gefahr einer aktiven, breiten Ausnutzung ist durch die Verfügbarkeit eines PoC und die Variation der möglichen schadhaften Zeichenketten als "sehr hoch" zu bewerten. Hinzu kommt, dass das Patchmanagement von Java-Anwendungen nicht trivial ist, sodass bis zu einer Update-Möglichkeit die kurzfristigen Mitigationen dringend empfohlen werden. Aktuell gibt es keine vollständige Liste aller Produkte, die diese Bibliothek in einer verwundbaren Version einsetzen, so dass zum jetzigen Zeitpunkt nicht abgeschätzt werden kann, welche Produkte von der Schwachstelle betroffen sind. Das BSI stuft die aktuelle IT-Bedrohungslage für Geschäftsprozesse und Anwendungen als extrem kritisch ein (Stufe "Rot").

Bewertung für windata-Programme

Alle windata-Programme sind ohne den Einsatz von Java entwickelt. Aus diesem Grund sind alle windata-Programme vollständig nicht von der Schwachstelle in Log4j betroffen.