TRIAX Produkte und Log4j
Verwendet eines der TRIAX-Produkte Java? Ist eines dieser Systeme anfällig für Log4Shell?
Die kurze Antwort lautet: Nein.
TRIAX-Systeme verwenden keine Java-Bibliothek Log4j, wo diese Sicherheitslücke besteht.
Log4Shell
Am 9. Dezember 2021 wurde eine kritische Schwachstelle in der beliebten Log4j-Java-Logging-Bibliothek mit dem Spitznamen „Log4Shell“ bekannt.
Die Sicherheitsanfälligkeit wird als CVE-2021-44228 verfolgt und ist eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, die einem Angreifer die vollständige Kontrolle über jedes betroffene System geben kann.
Was ist Log4J?
Log4j ist eine Java-basierte Bibliothek mit Protokollierungsdienstprogrammen.
Der TRIAX-Support wird hierauf nicht näher eingehen.
Mehr über Log4j erfahren Sie hier: Wikipedia.org/Log4j
Weitere Informationen zu Log4Shell finden Sie hier: Wikipedia/Log4Shell