US English (US)
FR French
DE German
ES Spanish
IT Italian
NL Dutch
JP Japanese

Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

  • Contact Us
German
US English (US)
FR French
DE German
ES Spanish
IT Italian
NL Dutch
JP Japanese
  • Home
  • Password Boss Wissensdatenbank
  • Password Boss Partner Dokumente
  • JÜNGSTE ÄNDERUNGEN
  • Ankündigungen

Apache Log4j2-Sicherheitslücke (CVE-2021-44228)

Informieren Sie sich über die Sicherheitslücke in der Apache Log4j2-Bibliothek und wie Sie sich davor schützen können.

Written by Owen Parry

Updated at June 9th, 2025

Contact Us

If you still have questions or prefer to get help directly from an agent, please submit a request.
We’ll get back to you as soon as possible.

  • AutoElevate Wissensdatenbank
    Neu bei AutoElevate ? HIER BEGINNEN Allgemeines und Fehlerbehebung Regeln verwalten Integrationen Ankündigungen Häufig gestellte Fragen Anleitungsvideos
  • Password Boss Wissensdatenbank
    Verwenden von Password Boss Betriebswirtschaftslehre Password Boss Partner Dokumente
  • Marketing-Toolkit
    MSP -Marketing- und Schulungs-Toolkit
  • Änderungsprotokolle für Autoelevate und Password Boss
  • Aktueller Status
+ More

Die Dienste und Anwendungen von Password Boss sind von der Apache Log4j2-Sicherheitslücke (CVE-2021-44228) nicht betroffen.

Hintergrund
Am 10.12.2021 wurde eine schwerwiegende Sicherheitslücke im Java-basierten Logging-Framework log4j (CVE-2021-44228) gemeldet und begann, diese aktiv auf Systemen im gesamten Internet auszunutzen. Dieser Exploit, auch bekannt als „log4shell“ oder „shellshock“, ermöglicht die Remotecodeausführung.

Seit Bekanntwerden der Sicherheitslücke haben wir alle unsere Codebasen, die Abhängigkeitsinfrastruktur und Drittanbieter intensiv überprüft und untersucht, um festzustellen, ob Teile betroffen sind. Wir freuen uns, mitteilen zu können, dass keine Schwachstelle gefunden wurde.

Keiner unserer Webdienste ist in Java geschrieben und nutzt auch keinen Java-Code oder Java-Bibliotheken. Der einzige Java-Code in unserem Stack ist unsere Android-App, die gründlich geprüft wurde, einschließlich aller Abhängigkeiten. Log4j wird überhaupt nicht verwendet.

Sicherheit hat bei Password Boss höchste Priorität. Daher werden wir weiterhin Schwachstellen überprüfen und bewerten, sobald diese bekannt werden, um die Sicherheit in Ihren Umgebungen aufrechtzuerhalten und zu gewährleisten.

Was this article helpful?

Yes
No
Give feedback about this article

Related Articles

  • Wichtige Password Boss Benachrichtigung
  • Products
    • Privileged Access Management
    • Password Management
  • Solutions
    • For MSPs
    • For IT Pros
    • By Industry
  • Resources
    • Weekly Demos
    • Events
    • Blog
    • FAQ
  • Company
    • Leadership
    • Culture + Values
    • Careers
    • Awards
    • News & Press
    • Trust Center
    • Distributors
  • Get Pricing
  • Free Trial
  • Request a Demo
  • Support
  • Login
  • Contact
4925 Independence Parkway
Suite 400
Tampa, FL 33634
CALL US (813) 578-8200
  • Link to Facebook
  • Link to Linkedin
  • Link to Twitter
  • Link to Youtube
© 2023 CYBERFOX LLC ALL RIGHTS RESERVED  |  Privacy Policy

Knowledge Base Software powered by Helpjuice

Expand