Informationen zur log4j Sicherheitslücke hinsichtlich Revvity Software
- Erstellt am 15.12.2021
- Software: ChemOffice, ChemDraw Cloud, Signals Notebook und Tipco Spotfire
Hinsichtlich der kürzlich offengelegten log4j Sicherheitslücke der Java logging library hat der Hersteller der oben genannten Software (Revvity) folgendes Informationen bekannt gemacht:
Revvity hat zu diesem Thema eine spezielle Webseite mit produktspezfischen Informationen angelegt.
ChemDraw bietet demnach keine Angriffsfläche.
Andere Produkte können betroffen sein, daher sind die entsprechenden Gegenmaßnahmen hier erläutert:
https://support.revvitysignals.com/hc/en-us/articles/4412879418900-Apache-Log4J-Vulnerability-Updated-21-Dec