Med anledning av den allvarliga sårbarheten Log4shell


Infinigate uppmanar att man ser över sina och kunders system efter sårbarheten CVE-2021-44228 även kallad Log4shell. Detta är en nyupptäckt zero day-sårbarhet som tillsynes verkar liten men kan orsaka stor skada.

Sårbarheten ligger i Java logging framework (Log4j) som i vissa fall svarar på kommandon och kan således leda till att istället exekvera kod. Med tanke på att denna finns i oerhört många system är det viktigt att snabbt se över om man är utsatt och vad man kan göra åt
 saken.


Om man hittar eller tror sig ha sårbarheten ska man kontrollera med leverantören ifall de har patchar, uppdateringar eller workarounds för täppa till sårbarheten.

Det finns en stor risk att cyberkriminella kommer att utnyttja sårbarheten vilket innebär att det är tidskritiskt att se över detta.

Log4j finns i många administratörers gränssnitt samt webbservrar så det är en mycket bred vektor.

Se även till att uppdatera perimeterskyddet och kanske främst då IPS:en för att dämpa eventuella attackförsök tills patcharna är på plats. Det är dessutom viktigt är att uppdatera klientskyddet för att minska risken för vidare skada om en angripare lyckats utnyttja sårbarheten.

Mer information om sårbarheten finns bland annat här:
https://www.cve.org/CVERecord?id=CVE-2021-44228

Aktuella webinar på temat hittar du här

Frågor? 

Kontakta Infinigate


Om Infinigate

Infinigate grundades 1996 och var då den första värdeadderande distributören i Europa som fokuserade enbart på internetbaserade lösningar. Sedan 2002 har Infinigate koncentrerat sig på distribution av IT-säkerhetslösningar för att skydda nätverk, data och applikationer.

Infinigate fokuserar sitt erbjudande på nytänkande och marknadsledande lösningar som kräver kunskap och expertis. Produktportföljen kompletteras av ett brett serviceerbjudande inom sälj, teknik, marknadsföring och utbildning. 

Infinigate har verksamhet i 11 europeiska länder (Belgien, Danmark, Finland, Frankrike, Nederländerna, Norge, Schweiz, Storbritannien, Sverige, Tyskland och Österrike). Moderbolaget är baserat i Schweiz. 

För mer information välkommen att kontakta: 

Peter Strand, VD, Infinigate Sverige
0708-65 10 38 el. peter.strand@infinigate.se

Anna Ohlström Ferm, Marknadschef, Infinigate Sverige
0708-65 10 23 el. anna@infinigate.se