INTERGATOR Security

Aktuell bedroht eine Schwachstelle in einer Version der weit verbreiteten Java Softwarebibliothek Log4 j den Betrieb und die Sicherheit von Servern weltweit. Das Bundesamt für die Sicherheit in der Informationstechnik hat dazu eine Warnmeldung herausgegeben:

https://www.bsi.bund.de/DE/Service-Navi/Presse/Pressemitteilungen/Presse2021/211211_log4Shell_WarnstufeRot.html

Nach aktuellem Stand der Prüfung sind wir der Ansicht, dass INTERGATOR nicht von der Sicherheitslücke betroffen ist:

Wir prüfen den Sachverhalt selbstverständlich weiter und melden uns bei Ihnen, sollten sich neue Erkenntnisse ergeben und weitere Handlungsschritte erfordern.

Hinsichtlich einiger älterer Versionen waren einzelne Kunden verunsichert, was die Nutzung von Log4j 1 betrifft. Wir wissen bereits, dass Log4j 1 nicht mehr unterstützt wird und wir sind uns ziemlich sicher, dass diese Version auch nicht von der Schwachstelle betroffen ist oder nur, wenn eine spezielle Variante/ Konfiguration verwendet wird. Dies ist aber bei unserem Produkt nicht der Fall! Daher ist das System aus unserer Sicht derzeit mit der „alten“ Log4j 1-Variante sicherer, als es mit Log4j 2 der Fall wäre.

Aktuell arbeitet unsere Produktentwicklung dennoch an einer Alternative bzw. einem Upgrade von Log4j. Dazu informieren wir Sie ab Januar ausführlicher.