We adviseren organisaties dringend te updaten naar een recente versie van Log4j
Sinds afgelopen vrijdag is er op verschillende kanalen gecommuniceerd over een kritieke kwetsbaarheid in Apache Log4j.
De Log4j-library wordt door programmeurs gebruikt voor het loggen van acties als aanmeldingen, welke acties door een toepassing uitgevoerd worden etc. Deze library wordt gebruikt in vele honderden, zo niet duizenden softwareproducten en applicaties. De kans dat jij als ondernemer dus geraakt wordt of bent door deze kwetsbaarheid is zeer waarschijnlijk.
Door het misbruiken van de kwetsbaarheid is het voor aanvallers mogelijk om door middel van het uitvoeren van code controle te krijgen over de server waarop Log4j draait. Bronnen melden dat grote diensten zoals Steam, Twitter en Apple iCloud worden geraakt. Inmiddels wordt er door diverse bronnen gemeld dat aanvallers scannen naar kwetsbare servers.
Heb je zelf een applicatie in eigen beheer die gebruikmaakt van Log4j? Dan raden we je aan deze te updaten naar de laatste release, waarin de kwetsbaarheid is opgelost. Is updaten niet mogelijk? Dan kan je onderstaande stappen uitvoeren:
Er wordt wereldwijd gescand naar kwetsbare systemen. Ook is vastgesteld dat er inmiddels massaal misbruik wordt gemaakt van deze kwetsbaarheid. Daarom is het verstandig om op korte termijn contact op te nemen met je softwareleverancier(s) of IT-dienstverlener.
De volgende vragen kun je hen stellen:
Kwetsbare applicaties die in ons beheer zijn worden meteen gepatcht van zodra deze patches beschikbaar zijn. We houden de lijst met getroffen leveranciers in de gaten zodat we indien nodig contact kunnen opnemen om zo snel mogelijk actie te ondernemen. Hiervoor hoef je als Techne klant niets te doen.
Cyberveiligheid is altijd een top prioriteit voor Techne. Klanten met een support overeenkomst zijn optimaal beveiligd dankzij toonaangevende oplossingen van Bitdefender en Fortinet.
Daarnaast zullen we ook in de toekomst blijven inzetten op hardening - waarbij overbodige functies en/of veiligheidsrisico’s worden uitgeschakeld en verbindingen worden versleuteld.
Heb je nog vragen over deze kwetsbaarheid? Aarzel niet ons te contacteren.