Veröffentlicht: 16.12.2021
Eine Sicherheitslücke in der weit verbreiteten Software-Komponente log4j hat in den letzten Tagen viele Administratoren beschäftigt. Da auch wir zunehmend nach einer potentiellen Ausnutzung der Lücke befragt werden, möchten wir Sie informieren, dass die entdeckten Sicherheitslücken bei uns nicht direkt ausnutzbar sind.
Kunden, mit Managed-Server-Systemen, die log4j verwenden, verfügen bereits über die aktuellste, sichere Version. Ausnahmen bilden nur Kunden mit einem eigenen Server, deren Server-Software nicht von uns direkt betreut wird oder über ein individuelles Setup verfügen und keinen Wartungsvertrag mit uns vereinbart haben.
Interessierte finden weitere Informationen zur Lücke z.B. auf den Seiten des BSI unter https://www.bsi.bund.de/DE/Themen/Unternehmen-und-Organisationen/Informationen-und-Empfehlungen/Empfehlungen-nach-Angriffszielen/Webanwendungen/log4j/log4j_node.html .