Liebe Kunden, liebe Partner,
eine Sicherheitslücke (CVE-2021-44228) der stark verbreiteten Java-Bibliothek Log4j sorgt aktuell für einige Probleme, da durch sie Schadcode auf betroffenen Systemen ausgeführt werden kann. Eine Vielzahl namhafter Großkonzerne sind betroffen, allerdings kommt die verwundbare Bibliothek auch in Netzwerkkomponenten vor, die in vielen kleinen und mittelständischen Unternehmen anzutreffen sind. Es sind bisher noch nicht alle potentiell angreifbaren Systeme identifiziert, trotzdem ist in den nächsten Tagen zu Vorsicht geraten.
Network Box hat entsprechende IDS und IPS Signaturen auf alle Network Box Systeme eingespielt, und arbeiten derzeit an passenden WAF-Signaturen.
Die Empfehlung des BSI lautet, Ihre Systeme auf Verwundbarkeit zu überprüfen, und Sicherheitspatches einzuspielen, sobald diese verfügbar sind. Außerdem sollten alle verwundbaren Systeme auf eine Kompromittierung untersucht werden.