DriveLock Blog | IT Sicherheit und Cyber Security

Log4j Schwachstelle CVE-2021-44228 DriveLock Produkte nicht betroffen.

Geschrieben von DriveLock | Dec 13, 2021 1:11:43 PM

Das Bundesamt für Informationstechnik warnt in diesen Tagen vor der extrem kritischen Schwachstelle (Log4Shell) in der weit verbreiteten Java-Bibliothek Log4j.

Die Produkte von DriveLock sind NICHT von der Schwachstelle CVE-2021-44228 (Apache Log4J Vulnerability) betroffen.

Die Schwachstelle CVE-2021-44228 nutzt die Verwendung von JNDI-Konfigurationen in Java-Anwendungen. JNDI (Java Naming and Directory Interface) ist eine Anwendungsprogrammierschnittstelle (API), die Anwendungen, die mit der Programmiersprache Java geschrieben wurden, Namens- und Verzeichnisfunktionen bietet.

Da unsere Anwendungen weder Java noch dessen Laufzeitumgebung verwenden, wirkt sich diese Sicherheitslücke nicht auf die DriveLock Software aus.