Information zur kritischen Sicherheitslücke Log4Shell

16.12.2021

GKD prüft Systeme und Anwendungen

Die "Log4Shell" Schwachstelle in der weit verbreiteten Log4j Protokollierungsbibliothek für Java-Anwendungen ist unter der CVE-2021-44228 zu finden und hat einen CVSS-Wert von 10.0 erhalten. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bewertet die Gefahr einer aktiven, breiten Ausnutzung als "sehr hoch".

Die Sicherheit unserer Dienste und Systeme steht bei uns an erster Stelle. Deshalb wurde unmittelbar nach Bekanntwerden der Schwachstelle mit der Prüfung der Systeme und Anwendungen begonnen. Bereits identifizierte „Log4Shell“ Schwachstellen wurden durch entsprechende Patches oder andere Maßnahmen geschlossen.

Aufgrund der Vielzahl der möglichen betroffenen Systeme und Anwendungen dauern diese Prüfungen noch an, sodass wir derzeit noch keine abschließenden Ergebnisse präsentieren können.

Nach derzeitigem Kenntnisstand wurde die Schwachstelle auf keinem der identifizierten Systeme oder Anwendungen aktiv ausgenutzt.

Wir informieren über die abschließenden Prüfungsergebnisse und bei neuen Erkenntnissen über die Störungswebseite der OWL-IT:

Dies könnte Sie auch interessieren

Anschrift

GKD Paderborn
Technologiepark 11
33100 Paderborn

Kontakt

Tel: +49 5251 132-0
Fax: +49 5251 132-2700
E-Mail: nfgkdpbd


GKD-Logo