‘Kwetsbaarheid in Apache Log4j 2 maakt remote code execution mogelijk’. Log4j is een Java tool voor ontwikkelaars om fouten in de software mee op te sporen. De gevonden kwetsbaarheid in Apache Log4j 2 is zeer ernstig te noemen waardoor systeembeheerders direct in actie dienen te komen om alles weer veilig te laten functioneren (en dat klantdata veilig is). Veiligheid eerst. Hulp nodig bij dit probleem? Contacteer ons.
UPDATE 29-12-2021: Er is wederom een lek gevonden in Log4j 2. Updaten naar versie 2.17.1 wordt sterk aanbevolen.
UPDATE 18-12-2021: Een derde fix is zojuist uitgebracht voor het Log4j 2 probleem. Versie 2.17 dient onmiddellijk geïnstalleerd te worden.
UPDATE 15-12-2021: Er is een 2e kwetsbaarheid gevonden in Log4j 2. Meer informatie is hier te verkrijgen (Engelstalig): https://www.lunasec.io/docs/blog/log4j-zero-day-update-on-cve-2021-45046/
Wij hebben oplossingen voor bedrijven, particulieren, websites en webwinkels.
Artikel: https://www.security.nl/posting/733593/Kwetsbaarheid+in+Apache+Log4j+2+maakt+remote+code+execution+mogelijk
Artikel: https://www.security.nl/posting/736024/Nieuw+beveiligingslek+in+Log4j+maakt+remote+code+execution+mogelijk
Meer informatie (Engelstalig): https://www.lunasec.io/docs/blog/log4j-zero-day/