Seite 1 von 1

Log4j (CVE-2021-44228)

Verfasst: 13 Dez 2021, 09:35
von naumerc
Hallo ihr alle,
weiß jemand ob OPSI betroffen ist von der Log4J Sicherheitslücke?

Gruß

Re: Log4j (CVE-2021-44228)

Verfasst: 13 Dez 2021, 10:35
von ITQIT
würde mich auch brennend interessieren.
Hab hier etwas gefunden mit dem man seine Linux System abfragen kann

Code: Alles auswählen

sudo find / -name \*.jar -exec sh -c "if zipinfo {} | grep JndiLookup.class; then echo -e '{}\n'; fi" \; 2>/dev/null
quelle:
https://u-labs.de/portal/schwere-sicher ... -und-mehr/

Dieser Befehl hat auf unserem OPSI der derzeit auf 4.1 ist nichts gefunden.
Muss ja nichts heißen.

Re: Log4j (CVE-2021-44228)

Verfasst: 13 Dez 2021, 14:28
von ueluekmen
Hi,

hier das offizielle Statement dazu:

viewtopic.php?t=12749

Bei Fragen oder Feedback, gerne melden.