Apache Log4j kwetsbaarheid

Apache Log4j kwetsbaarheid

Shana - 14 december 2021

Afgelopen weekend is er een zeer kritieke kwetsbaarheid ontdekt in Apache Log4j. Deze kwetsbaarheid kan door kwaadwillende gebruikt worden om toegang te verkrijgen tot het rechten-systeem van (web)servers welke gebaseerd zijn op Apache software.

Veel hard- en softwarefabrikanten maken gebruik van (onderdelen van) deze software en kunnen daardoor dus kwetsbaar zijn. Ook is het dus mogelijk dat uw IT-omgeving kwetsbaar is, zonder dat u ooit gehoord heeft van Apache of Log4j. 

Naar aanleiding van deze berichtgeving hebben wij gecontroleerd of de door ons veel verkochte standaardoplossingen gebruik maken van (onderdelen van) Apache. Dit blijkt (tot zover nu bekend) niet het geval, dat is goed nieuws voor u en voor ons, want hierdoor is de kans dat uw IT-omgeving kwetsbaar is, een heel stuk kleiner. 

Het kan zijn dat u gebruik maakt van andere oplossingen dan onze standaardoplossingen. Hierbij doelen wij op hardware die niet – of op speciaal verzoek – bij PWA is aangeschaft. Maar ook bedrijfssoftware (zoals uw ERP-systeem) of obscuurdere apparaten in uw netwerk zoals DVR-recorders kunnen kwetsbaar zijn. 

Daarom voeren wij op dit moment bij iedere klant met een SLA of een servicecontract (ZS-4 of hoger) een zogenaamde ‘quickscan’ uit. Met deze quickscan controleren wij of uw servers of werkstations de Apache-software bevatten. Mocht dit zo zijn dan nemen wij contact met u op. 

Tevens adviseren wij om contact op te nemen met uw softwareleverancier(s) en eventuele andere hardware-leveranciers om te controleren of hun producten kwetsbaar zijn of niet.  

Mocht u geen SLA of servicecontract hebben bij PWA en toch een quickscan willen, of vindt u de quickscan niet voldoende, neem dan contact met onze verkoop- en adviesafdeling op.  

Berichtgeving NCSC

 

Microsoft365 optimaal gebruiken

Microsoft365 optimaal gebruiken

Deze 3 apps maken je werk nog makkelijker!

Investeer alstublieft in EDR-antivirussoftware! 

Investeer alstublieft in EDR-antivirussoftware! 

Moderne EDR-antivirussoftware beschermt u veel beter tegen virussen dan traditionele antiviruspakketten. Wij leggen u graag uit waarom.  
 
Bescherm uw back-up tegen hackers!

Bescherm uw back-up tegen hackers!

Wist u dat uw back-up systeem ook extra kan worden beschermd tegen hackers? Wij vertellen u graag meer over een extra beveiligingslaag op uw back-up. 

Ook glasvezel-internet regelt u via PWA

Ook glasvezel-internet regelt u via PWA

Glasvezel-internet kunt u ook gewoon via PWA regelen. En zat u bij een andere internetprovider, dan is de komst van het glasvezel internet een mooi moment om naar ons over te stappen. (Glasvezel) internet via PWA biedt namelijk vele voordelen. 

www.pwa.nl gebruikt cookies om de website te verbeteren en te analyseren, voor social media en om ervoor te zorgen dat je relevante advertenties te zien krijgt. Als je meer wilt weten over deze cookies, klik dan hier voor ons cookie beleid. Bij akkoord geef je www.pwa.nl toestemming voor het gebruik van cookies op onze website.
 Cookies NIET accepteren