TRIAX Produkte und Log4j

Verwendet eines der TRIAX-Produkte Java? Ist eines dieser Systeme anfällig für Log4Shell?

Die kurze Antwort lautet: Nein.


TRIAX-Systeme verwenden keine Java-Bibliothek Log4j, wo diese Sicherheitslücke besteht.


Log4Shell

Am 9. Dezember 2021 wurde eine kritische Schwachstelle in der beliebten Log4j-Java-Logging-Bibliothek mit dem Spitznamen „Log4Shell“ bekannt.

Die Sicherheitsanfälligkeit wird als CVE-2021-44228 verfolgt und ist eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, die einem Angreifer die vollständige Kontrolle über jedes betroffene System geben kann.

Was ist Log4J?

Log4j ist eine Java-basierte Bibliothek mit Protokollierungsdienstprogrammen. 

Der TRIAX-Support wird hierauf nicht näher eingehen.


Mehr über Log4j erfahren Sie hier: Wikipedia.org/Log4j


Weitere Informationen zu Log4Shell finden Sie hier: Wikipedia/Log4Shell