Page History
Page properties | ||||||||
---|---|---|---|---|---|---|---|---|
|
English | |||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Dear customer, On Thursday 9th December, developers and security researchers found a security vulnerability in Apache Log4j 2. What you need to knowA security vulnerability was discovered in Apache Log4j 2. Log4j is a popular logging package for Java. This is a security issue affecting a broad range of software based upon Java. Atlassian products such as Jira and Confluence run on Java and also utilize Log4j. Atlassian products Tip | On Monday 13th December, Atlassian put out a FAQSecurity Advisory for this exploit under https://confluence.atlassian.com/kb/faq-for-cveMultiple Products Security Advisory - Log4j Vulnerable To Remote Code Execution - CVE-2021-44228 -1103069406.htmlData Center & Server Our Security team is currently investigating the impact of the Log4j remote code execution vulnerability (CVE-2021-44228) and determining any possible impact on our on-premise products. So far, we do not believe our on-premises products are vulnerable to exploitation in their default configuration. However, if a you have modified the default logging configuration (l
Cloud Products
Jira Server & Data Center Confluence Server & Data Center Bamboo Server & Data Center Fisheye What should I do?
Further Reading SupportIf you still have questions or concerns regarding this advisory, please contact the bitvoodoo support via support.bitvoodoo.ch. |
German | |||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Sehr geehrte Kunden, am Donnerstag, den 9. Dezember, haben Entwickler und Sicherheitsforscher eine Sicherheitslücke in Apache Log4j 2 entdeckt. Was Sie wissen müssenIn Apache Log4j 2 wurde eine Sicherheitslücke entdeckt. Log4j ist ein beliebtes Protokollierungspaket für Java. Es handelt sich um ein Sicherheitsproblem, das eine breite Palette von Software betrifft, die auf Java basiert. Atlassian-Produkte wie Jira und Confluence laufen auf Java und nutzen ebenfalls Log4j. Atlassian-ProdukteAtlassian On-Premise-Anwendungen verwenden eine veraltete Version von Log4j und sind daher nicht betroffen. Bis jetzt hat Atlassian noch keinen vollständigen Sicherheitshinweis veröffentlicht. Am 10Am Montag, den 13. Dezember hat Atlassian eine FAQ ein Security Advisory zu diesem Exploit veröffentlicht unter https://confluence.atlassian.com/kb/faq-for-cve-2021-44228-1103069406.html Our Security team is currently investigating the impact of the Log4j remote code execution vulnerability (unter Multiple Products Security Advisory - Log4j Vulnerable To Remote Code Execution - CVE-2021-44228 ) and determining any possible impact on our on-premise products.So far, we do not believe our on-premises products are vulnerable to exploitation in their default configuration. However, if a you have modified the default logging configuration (log4j.properties ) to enable the JMS Appender functionality, remote code execution may be possible in the following products (Bitbucket Server & Data Center are not affected):Jira Server& Data CenterConfluenceServer & Data CenterBamboo Server & Data Center Fisheye Crucible Unsere Installationen wurden gemäss Informationen im FAQ überprüft und haben keine Konfigurationen, die zu einem Missbrauch führen können. Ein Risiko kann von Apps von Drittherstellern ausgehen. Ob diesbezüglich in ihrer Installation eine Risiko besteht können wir nicht eruieren. Unsere eigenen bitvoodoo Apps haben wir überprüft und als risikofrei bezeichnet. Mehr Informationen zu unseren Apps finden Sie hier: Log4Shell - bitvoodoo apps - 2021-12-13
Cloud Produkte
Was soll ich unternehmen?
Weitere Informationen zum Thema
SupportWenn Sie noch Fragen oder Bedenken zu diesem Advisory haben, wenden Sie sich bitte an den bitvoodoo Support via support.bitvoodoo.ch. |