Page History
Page properties | |||||||||
---|---|---|---|---|---|---|---|---|---|
|
English | |||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Dear customer, On Thursday 9th December, developers and security researchers found a security vulnerability in Apache Log4j 2. Update : Atlassian put out a Security Advisory for this exploit under Multiple Products Security Advisory - Log4j Vulnerable To Remote Code Execution - CVE-2021-44228 Update : Atlassian updated the Security Advisory to inform about a finding that shows that some Bitbucket Versions are affected. We created a info page on Bitbucket under Bitbucket Security Advisory - 2021-12-16 What you need to knowA security vulnerability was discovered in Apache Log4j 2. Log4j is a popular logging package for Java. This is a security issue affecting a broad range of software based upon Java. Atlassian products such as Jira and Confluence run on Java and also utilize Log4j. Atlassian productsOn Monday 13th December, Atlassian put out a Security Advisory for this exploit underMultiple Products Security Advisory - Log4j Vulnerable To Remote Code Execution - CVE-2021-44228Bitbucket Server & Data Center
All other Server & Data Center Products
Data Center & Server
Cloud Cloud Products
What should I do?
Further RecommendationPlease check all Java based software, beside Atlassian products, running in your organisation as this is a serious security risk. Further ReadingSupportIf you still have questions or concerns regarding this advisory, please contact the bitvoodoo support via support.bitvoodoo.ch. |
German | |||||||||||||||||||||||||||||||||||
---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Sehr geehrte Kunden, am Donnerstag, den 9. Dezember, haben Entwickler und Sicherheitsforscher eine Sicherheitslücke in Apache Log4j 2 entdeckt. Update : Atlassian hat ein Security Advisory für diese Schwachstelle veröffentlicht unter Multiple Products Security Advisory - Log4j Vulnerable To Remote Code Execution - CVE-2021-44228 Update : Atlassian hat das Security Advisory aktualisiert, um über einen Fund zu informieren, der zeigt, dass einige Bitbucket-Versionen betroffen sind. Wir haben eine Seite für Bitbucket erstellt unter Bitbucket Security Advisory - 2021-12-16 Was Sie wissen müssenIn Apache Log4j 2 wurde eine Sicherheitslücke entdeckt. Log4j ist ein beliebtes Protokollierungspaket für Java. Es handelt sich um ein Sicherheitsproblem, das eine breite Palette von Software betrifft, die auf Java basiert. Atlassian-Produkte wie Jira und Confluence laufen auf Java und nutzen ebenfalls Log4j. Atlassian-ProdukteBitbucket Server & Data Center
All other Server & Data Center Products
Am Montag, den 13. Dezember hat Atlassian ein Security Advisory zu diesem Exploit veröffentlicht unter Multiple Products Security Advisory - Log4j Vulnerable To Remote Code Execution - CVE-2021-44228 Data Center & Server
Cloud Produkte
Was soll ich unternehmen?
Weitergehende Empfehlung Bitte überprüfen Sie alle Java-basierte Software, die in Ihrer Organisation betrieben wird, da Log4Shell ein ernstes Sicherheitsrisiko darstellt. Weitere Informationen zum Thema
SupportWenn Sie noch Fragen oder Bedenken zu diesem Advisory haben, wenden Sie sich bitte an den bitvoodoo Support via support.bitvoodoo.ch. |