Ernstige kwetsbaarheid in Apache Log4j

Home » Inspiratie » Blogs » Nieuws » Ernstige kwetsbaarheid in Apache Log4j
De veelgebruikte log4j-tool, die gebruikt wordt voor het loggen van Java applicaties, bevat een ernstige kwetsbaarheid. Hierdoor kunnen ongeauthenticeerde personen op afstand willekeurige code injecteren en uitvoeren met de rechten van de webserver of applicatie. Het risico op misbruik wordt als hoog gezien.

Apache Log4j wordt door zeer veel organisaties gebruikt. Het Nationaal Cyber Security Centrum heeft een  lijst van applicaties die kwetsbaar zijn door de Log4j-kwetsbaarheid gepubliceerd. Gezien de vele aandacht voor deze kwetsbaarheid verwacht het NCSC dat de manieren voor misbruik de komende tijd worden doorontwikkeld. Het is daarom extra van belang om de updates, die inmiddels beschikbaar zijn, snel te installeren. 

We adviseren om de door Apache beschikbaar gestelde updates zo snel mogelijk te installeren. In Nederland wordt actief scangedrag waargenomen en op korte termijn wordt er misbruik van de kwetsbaarheid verwacht. Ben je er niet zeker van op je binnen je organisatie gebruik maak van Apache Log4J, vraag dit dan na bij je softwareleverancier.

Klanten van Advisor

Onze Security consultants hebben meteen onderzocht wat voor invloed deze kwetsbaarheid heeft op de omgeving van onze klanten en hoe we hen optimaal kunnen beschermen. Aangezien op dit moment nog veel applicatie leveranciers bezig zijn met onderzoek kunnen we op dit moment, los van de reeds gepubliceerde lijst van applicaties, nog niet met zekerheid zeggen of een applicatie kwetsbaar is.

Zodra er patches beschikbaar zijn, die van invloed zijn op de apache kwetsbaarheid, voeren we die zo snel mogelijk door. Bij veel software leveranciers lopen nu nog onderzoeken naar de impact van deze kwetsbaarheid. Het kan daarom zijn dat er nog meer bekend wordt. We blijven zeer alert en volgen de ontwikkelingen op de voet.

Als we maatregelen treffen om jouw omgeving optimaal te beveiligen tegen deze kwetsbaarheid, dan informeren we je hier tijdig over. We adviseren je nog wel om de leveranciers van jouw bedrijfsapplicaties over deze kwetsbaarheid te raadplegen.

Heb je een vraag over deze blog?
Stel een vraag

Meer over Nieuws

Bekijk alles
Ernstige kwetsbaarheid in Apache Log4j

De veelgebruikte log4j-tool, die gebruikt wordt voor het loggen van Java applicaties, bevat een ernstige kwetsbaarheid. Hierdoor kunnen ongeauthenticeerde personen op afstand willekeurige code injecteren en uitvoeren met...

Lees meer
Supersnel glasvezel internet voor alle ondernemers van Uithoorn!

DELTA FIber Netwerk wil Industrieterrein Uithoorn in samenwerking met lokale partners voorzien van supersnel en betaalbaar internet via glasvezel. Wat ons betreft profiteren de ondernemers en bewoners binnenkort...

Lees meer
Advisor wint 'ClubCisco partner of the year award'

Cisco heeft bekend gemaakt welke Nederlandse partners een Cisco Partner Award hebben gewonnen voor de samenwerking met hun klanten en Cisco Nederland in Cisco’s boekjaar 2021. Ieder jaar...

Lees meer
Onderdeel van