log4shell durch log4j

Mit der am 9.12.2021 gemeldeten zeroday Lücke, verursacht durch die häufig eingesetzt log4j Bibliothek für JAVA , besteht dringender Handlungsbedarf. Dies macht auch die angepasste Bewertung der Bedrohungslage durch das BSI deutlich. Das Bundesamt für Sicherheit in der IT hat die erfolgte initiale Bewertung angepasst und von „orange“ auf „rot“ geändert.

Bereits von Beginn an beobachten und bewerten wir in gewohnter Weise die aktuelle Sicherheitslage.

An dieser Stelle weisen wir darauf hin, dass von uns eingesetzte UTM- Systeme und Firewalls sowie VPN- Gateways der Hersteller Lancom Systems und Sophos von log4shell nach aktuellem Stand nicht betroffen sind.

Weiter gilt, dass, sollten Sie als betreuter Systemhauskunde mit einem von uns betreuten System erkennbar betroffen sein, Sie aktiv durch einen unserer Techniker benachrichtigt werden und gemeinsam mögliche sofortige Maßnahmen besprechen.

Sollten Sie außerdem eine Prüfung anderer Systeme durch uns beauftragen wollen, stellen Sie Ihre Anfrage bitte als betreuter Kunde via Ticket System.

Sollten Sie nicht durch uns aktiv betreut werden, sehen Sie bitte von derartigen Anfragen ab. Eine Beantwortung dieser ist uns in angemessener Zeit nicht möglich.