14.12.2021
Log4J Sicherheitslücke
Von der Sicherheitslücke in der Bibliothek log4j2 ist ASV-BW nicht betroffen.
Die Sicherheitslücke betrifft ausschließlich die Java Bibliothek log4j2 Version 2.0 bis 2.14.1. - in ASV-BW setzen wir die betroffenen Versionen der Bibliothek nicht ein.
Die Funktionalität, die die Sicherheitslücke verursacht ist darüber hinaus nicht Bestandteil der von uns eingesetzten Bibliothek log4j 1.2., d.h die Bibliothek kommt mit einem reduzierten Umfang zum Einsatz. Damit sind auch die Angriffsvektoren wie in log4j2 gänzlich ausgeschlossen.