Informazioni per i nostri clienti
Da una settimana il web non parla praticamente d’altro che della vulnerabilità in log4J. Log4j è un framework per la registrazione dei messaggi delle applicazioni in Java ed è praticamente uno standard de facto.
Il 10 dicembre 2021 è stata resa nota una vulnerabilità zero-day nella versione 2 di log4j. Gli hacker possono sfruttare questa vulnerabilità per eseguire codice dannoso sui rispettivi sistemi host. Si sono già verificati i primi attacchi ransomware. Secondo la valutazione del BSI, la vulnerabilità ha provocato una „situazione di minaccia estremamente critica“ ed è stato dichiarato il „livello di allerta rosso“.
La vostra soluzione di gestione della protezione dei dati 2B Advice PrIME non è interessata da questa vulnerabilità. Abbiamo valutato l’infrastruttura di hosting della soluzione SaaS 2B Advice PrIME alla luce della vulnerabilità log4j e possiamo confermare che non siamo interessati dal problema. Log4j non è integrato in alcun modo nei nostri prodotti e servizi. Anche i componenti di terze parti utilizzati nelle nostre soluzioni non sono interessati dalla vulnerabilità log4j.
- Le aziende e i consumatori possono trovare ulteriori informazioni sul rilevamento e la risposta sul sito web di BSI:
bsi.bund.de/EN/topics/companies-and-organisations/information-and-recommendations/recommendations-by-target/web-applications/log4j/log4j_node.html





