Skip to content

Kwetsbaarheden verholpen in Apache Log4j

NCSC-2021-1052

Meer weten over deze kwetsbaarheid?
Klik op de knop voor informatie van
het Nationaal Cyber Security Center

CVE-2021-44228 | CVE-2021-45046 | CVE-2021-4104 | CVE-2021-45105

Een kwetsbaarheid is recent verholpen in de Apache Log4j software bibliotheek. Momenteel is bekend dat de kwetsbaarheid aanwezig kan zijn in de standaard configuratie/ installatie van de Log4J bibliotheek. De kwetsbaarheid wordt in de praktijk grootschalig gebruikt via een exploit. Er is een internet verbindingnodig om de kwetsbaarheid uit te buiten. Het is relatief eenvoudig om deze kwetsbaarheid te gebruiken, waarmee kwaadwillige willekeurige code kunnen uitvoeren op afstand. Momenteel onderzoekt Hexagon Geospatial hoe de kwetsbaarheid van toepassing is op de huidige release van de Hexagon Geospatial software.

Klik hier voor de actuele gegevens van Hexagon over deze kwetsbaarheid >>