Vor einigen Tagen wurde eine kritische Schwachstelle (Log4Shell) in der weit verbreiteten Java-Bibliothek "Log4j" entdeckt (siehe hier: Link des BSI).
Dieses Framework dient im Allgemeinen dem Loggen von Anwendungsmeldungen in Java und findet auch in kommerzieller Software eine weite Verbreitung. Die Sicherheitslücke wurde vom Bundesamt für Sicherheit in der Informationstechnik (BSI) als extrem kritische Bedrohungslage eingeschätzt. Angreifer können über die kritische Schwachstelle beliebigen Code ausführen lassen und damit komplette Systeme übernehmen.
Unsere folgende Produkte sind NICHT von der kritischen Schwachstelle in der Java-Bibliothek Log4j (CVE-2021-44228) betroffen: