Apache Log4j Zero-Day-Schwachstelle
AKA - Log4Shell (CVE-2021-44228)
Übersicht
Eine schwerwiegende Remote-Code-Schwachstelle wurde im Log4j-Protokollierungssystem von Apache entdeckt. Log4j wird von vielen Java-basierten Anwendungen und Diensten verwendet. Die Zero-Day-Schwachstelle betrifft Software, die diese Protokollierungsbibliothek verwendet, und ermöglicht die unautorisierte Remotecodeausführung. Dadurch können Angreifer die vollständige Kontrolle über die betroffenen Server und/oder Benutzer erlangen.
CVE-2021-44228 wird als schwere Sicherheitslücke eingestuft.
Auswirkungen auf OVD Enterprise
Inuvika hat eine Untersuchung durchgeführt, um festzustellen, ob OVD Enterprise oder andere von Inuvika entwickelte Komponenten davon betroffen sind.
Zu diesem Zeitpunkt wird Inuvika hat nicht Schwachstellen, die sich auf unsere Produkte oder Dienstleistungen auswirken. Wir werden die Situation weiterhin sorgfältig beobachten. Sollte sich die Situation ändern, werden wir unsere Kunden per E-Mail benachrichtigen und Aktualisierungen auf unserer Website veröffentlichen. Inuvika-Support-Webseite.
Für weitere Informationen
Inuvika-Kunden, die Stratodesk NoTouch-Endgeräte verwenden, sollten den Hinweis von Stratodesk beachten: Die log4shell-Schwachstelle - Was man wissen sollte - Stratodesk NoTouch
Wenn Sie weitere Fragen zu Inuvika und CVE-2021-44228 haben, senden Sie bitte eine E-Mail an [email protected]
Rechtlicher Hinweis
Alle Daten und Informationen, die in diesem Ratgeber zur Verfügung gestellt werden, dienen nur zu Informationszwecken und werden ohne jegliche ausdrückliche oder stillschweigende Gewährleistung oder Garantie zur Verfügung gestellt, einschließlich und ohne Einschränkung jeglicher Gewährleistung oder Garantie in Bezug auf die Genauigkeit oder Zuverlässigkeit des Inhalts der Informationen. In keinem Fall haften Inuvika und/oder ihre Tochtergesellschaften und verbundenen Unternehmen gegenüber einer Partei für direkte, indirekte, spezielle, strafende, Folge- oder beiläufig entstandene Schäden im Zusammenhang mit dem Vertrauen auf die Informationen oder deren Nutzung, einschließlich, aber nicht beschränkt auf den Verlust von Geschäftseinnahmen oder Gewinnen, verlorene Daten, Schäden aufgrund von Verzögerungen, entgangene Gewinne oder das Nichterreichen erwarteter Einsparungen oder Einnahmen, selbst wenn Inuvika ausdrücklich auf die Möglichkeit solcher Schäden hingewiesen wurde.