Log4j sérülékenység
Partnereinkhez kapcsolódó
legfrissebb információk
Tisztelt Ügyfeleink!
A Nemzeti Kibervédelmi Intézet riasztást adott ki az Apache Log4j könyvtárt érintő kritikus kockázati besorolású sérülékenységgel kapcsolatban.
Az Apache Log4j könyvtárt több millió Java alkalmazás használja hibaüzenetek naplózására, melynek sérülékenységét a támadók máris aktívan kihasználják. A CVE-2021-44228, más néven Log4Shell vagy LogJam sérülékenység hitelesítés nélküli, tetszőleges, távoli kódfuttatást tesz lehetővé a támadók számára, melynek sikeres kihasználása esetén teljes, rendszerszintű hozzáférést tesz lehetővé.
Kérjük, tekintse meg a az NKBI által kiadott riasztás leírását és a javasolt lépéseket!
Szoftver gyártó partnereink rendkívül körültekintően kezelik a problémát. Amennyiben az Önöknél az alábbi termékeket használják, kérjük tekintse át a gyártó által javasolt megoldásokat. Az alábbi információk folyamatosan frissülnek.
Ha kérdése van, kérjük keresse cégünket bizalommal!
Cimco
Információk hamarosan
Hexagon (Esprit szoftver)
MES Pharis
MES Pharis is NOT using Log4J.
Moldex3D
NCG CAM
Információk hamarosan