„Info zu Sicherheitslücke Log4J“
Sehr geehrte Kunden,
das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die am Freitag bekannt gewordene Zero-Day-Lücke in der weit verbreiteten Java-Bibliothek Log4j nachträglich hochgestuft.
Es gilt nun die höchste Warnstufe Rot.
Man habe beobachtet, dass die Schwachstelle ohne explizites Nachladen von Schadcode ausgenutzt werden könne, womit ein Großteil der zuvor empfohlenen Gegenmaßnahmen ins Leere läuft.
Das BSI empfiehlt folgende erste Schritte:
Sollten Sie ein WLAN-System von Ubiquiti Unify verwenden, so wird hier empfohlen diese upzudaten.
Auch entsprechende Java Updates auf Client PCs sollten auf den neusten Stand gebracht werden.
SSL VPN Verbindungen von privaten PCs sollten ausgeschalten bzw. blockiert werden.
Bitte geraten Sie nicht Panik, wir erstellen aktuell einen Notfallplan für das Installieren der notwendigen Updates, um die ausstehenden Maßnahmen bei all unseren Kunden schnellstmöglich umzusetzen.
Bei Rückfragen, wenden Sie sich bitte direkt an info@it-gw.de oder info@siwa.de.
Danke für Ihr Verständnis
Die Geschäftsführung