Let op: kritieke kwetsbaarheid in Apache Log4j
Bijgewerkt op: 5 januari 2022
Het Nationaal Cyber Security Centrum (NCSC) heeft zondag op Github een informatiepagina ingericht met een lijst van apps die mogelijk geraakt zijn door een groot lek in Apache Log4j. Apache Log4j is een softwareproduct dat wordt gebruikt voor het vastleggen van meldingen in software. Het wordt onder andere gebruikt voor het vastleggen van inlogpogingen maar zit daarnaast in vele honderden, zo niet ontelbare software producten. De kans dat online ondernemers dus geraakt worden of zijn door deze kwetsbaarheid is zeer waarschijnlijk.
Wat is er aan de hand?
Door het lek in de Apache Log4j-tool met de naam Log4Shell, kunnen hackers computerservers binnendringen en schadelijke software uitvoeren. De NCSC geeft aan dat de lijst nog lang niet volledig is en dat deze de komende dagen aangevuld wordt met informatie over apps en andere systemen die nog niet op de lijst staan. Daarnaast hebben nog niet alle leveranciers vastgesteld of ze geraakt worden of zijn en/of er gevolgen zijn voor het product.
Wat kun je doen?
Weet jij als online ondernemer exact wat je in huis hebt, dan kun je in de lijst zien of je gebruik maakt van een product of applicatie die geraakt is/wordt. Volgens het Digital Trust Center (DTC) is vastgesteld dat er wereldwijd niet alleen gezocht wordt naar kwetsbare systemen, maar dat er inmiddels ook massaal misbruik wordt gemaakt van deze kwetsbaarheid.
Heb je een website of webapplicatie? Ga dan na of deze gebruik maakt van de Apache Log4j-tool. Ben je niet zeker of je website of webapplicatie draait op de Apache Log4j software? Neem dan op korte termijn contact op met je software leverancier of IT-dienstverlener en stel die de volgende vragen:
- Ben ik kwetsbaar voor de kritieke kwetsbaarheid Apache Log4j?
- Welke stappen en/of acties moet ik ondernemen om hier geen last van te krijgen?
- Welke acties worden door jullie ondernomen om mijn omgeving veilig te houden?
- Wat kan ik doen/wat doen jullie om te controleren of ik al geraakt ben?
Waar vind je meer informatie?
Op de volgende plekken vind je meer (geüpdatet) informatie over de kwetsbaarheid van Apache Log4j:
- Nieuwspagina van het DTC
- Nieuwspagina van het NCSC
- Checktool op Apache Log4j, gemaakt door security bedrijf Northwave
- Overzicht van applicaties die gebruik maken van Apache Log4j
- Stream vanuit de overheid
Onderwerpen
Heb jij vragen over
dit onderwerp?
Neem dan contact met onze expert.
Deel dit nieuwsartikel
Recente artikelen over dit onderwerp
-
Ontmoet onze business partner Forus-P
Gepubliceerd op 16 december 2024Forus-P is een vertrouwde cybersecuritypartner van Thuiswinkel.org. Wij spraken co-CEO’s Eveline van Manen en Dafna Peters over hun missie, uitdagingen en toekomstvisie.
-
Cyber Resilience Act: versterk de cybersecurity van jouw digitale producten
Gepubliceerd op 27 november 2024CategorieDe Europese Unie introduceert met de Cyber Resilience Act verplichte cybersecurity-eisen voor alle producten met digitale elementen. Ontdek wat deze wet inhoudt en welke verplichtingen er zijn.
-
Veilig online winkelen: maatregelen tegen aankoopfraude
Gepubliceerd op 4 november 2024CategorieDe publieke versie van de Criminal Journey is gepubliceerd op de website van de integrale aanpak online fraude. Lees hier welke maatregelen er zijn ontwikkeld.
-
Mijn Cyberweerbare Zaak-subsidie gaat weer open
Gepubliceerd op 23 september 2024De subsidieregeling "Mijn Cyberweerbare Zaak" biedt kleine bedrijven een vergoeding voor cyberveiligheidsmaatregelen. Ontdek wat dit voor jouw bedrijf kan betekenen!