Neue Informationen für Serverbetreiber*innen zur Log4Shell-Schwachstelle in Java-Anwendungen

15.12.2021 13:00

Wichtiger Hinweis für Serverbetreiber*innen zur internen Weiterleitung:

Nach aktuellem Wissensstand ist ein Upgrade von Log4j in der Version 2.16.0 oder höher erforderlich. Die bislang empfohlene Version 2.15.0 (wie in der Wartungsmeldung vom 14.12. kommuniziert) ist nicht ausreichend.

Die Log4Shell-Informationsseite des ZID wurde angepasst und enthält nun neben den stets aktuellen Informationen ein Scan-Tool und einen Spezialreport von Cert.at:

https://wiki.univie.ac.at/display/CERT/Informationen+zur+Schwachstelle+Log4Shell+CVE-2021-44228