13.12.2021

Zero-Day-Sicherheitslücke in Java-Logging-Bibliothek Log4j - netfiles Datenraum nicht betroffen

English version below...

Am Freitag, den 10.12.2021 warnte das Bundesamt für Sicherheit in der Informationstechnik (BSI) und weitere IT-Sicherheitsexperten vor einer Sicherheitslücke, die zahlreiche Server und Internetdienste betreffen kann. (https://www.bsi.bund.de/DE/Service-Navi/Presse/Alle-Meldungen-News/Meldungen/Schwachstelle_Log4j_211210.html)

Über eine kritische Zero-Day-Sicherheitslücke namens Log4Shell in der weitverbreiteten Java-Logging-Bibliothek Log4j können Angreifer beliebigen Code ausführen lassen.

Die netfiles GmbH arbeitet seit Bekanntwerden der Lücke mit Hochdruck an der Untersuchung aller verwendeten Systeme. Nach aktuellem Kenntnisstand sind netfiles Datenräume von den Sicherheitsproblemen nicht betroffen. Die verwundbare Version der Library wird in der Kernanwendung nicht eingesetzt, sondern nur vereinzelt in sekundären, nachgelagerten Systemen. In diesen Bereichen werden noch heute Sicherheitsupdates eingespielt.

Bei Fragen stehen wir Ihnen selbstverständlich gerne zur Verfügung.

Zero-day vulnerability in Java logging library Log4j - netfiles data room not affected

On Friday, Dec. 10, 2021, the German Federal Office for Information Security (BSI) and other IT security experts warned of a security vulnerability that can affect numerous servers and Internet services.

Attackers can execute arbitrary code via a critical zero-day vulnerability called Log4Shell in the widely used Java logging library Log4j.

Since the vulnerability became known, netfiles GmbH has been working at full speed to investigate all systems in use. According to current knowledge, netfiles data rooms are not affected by the security problems. The vulnerable version of the library is not used in the core application, but only sporadically in secondary systems. Security updates will be applied in these areas as soon as possible.

If you have any questions, please do not hesitate to contact us.

10 Jahre 2-Faktor-Authentifizierung Aktivitätsprotokoll Analyse Android Anwenderbericht Anwendungsbeispiel Archiv Archivierung Automatische Benachrichtigungen Berichte BGH Urteil Bildvorschau Board Room Bookmarks Branding BSI C5 Cloudspeicher Collaboration Customizing Cyber-Sicherheit Dataroom Dateitransfer Dateiversand Datenaustausch Datenraum Datenraumindex Datenschutz Datensicherheit Datenversand Deal Room Disclaimer Diskussionen Dokumentvorschau DORA Download Drag-and-Drop DSGVO Due Diligence E-Mail Einführungsvideo Einrichtung Englisch Erscheinungsbild ESG Etiketten Export Favoriten Features FREAK Attack Gremienkommunikation Grosse Dateien versenden Gruppen und Benutzer HelpCenter Hilfe Homeoffice Indexierung Insolvenzen iOS iPad iPad App ISO 27001 Kennwortsicherheit Kontextmenü Kooperation Kundenservice Lesezeichen Login Logjam Logout M&A M&A Made in Germany Managed File Transfer Mandantenkommunikation Mergers & Acquisitions mobile App Navigation net-files.com netfiles Neue Version Notizen Office Dokumente Online-Datenraum-Archiv Ordnerbeschreibungen Ordnerstruktur OTP Passkey Patriot Act Pen-Test PRISM Projektraum Q & A Q&A Q&A-Download Redaction Safe Harbor Schwärzung Sicher Dateien versenden Sicherer Dateiversand Sicherheit Sitzungsmanagement Startseite Suche Support Thumbnail Tipp Tipps Transaktion Ungelesene Dokumente Upload Venture Capital Verschlüsselung Versionierung Video Videokonferenz Virtueller Datenraum Weblinks Weihnachten Wiki Wirtschaftsspionage zip Zugriffsrechte