Aktueller Status CVE-2021-44228 (Log4J)
wie Sie wahrscheinlich schon der Presse oder dem BSI entnommen haben, betrifft eine Sicherheitsl眉cke in Log4J einen Gro脽teil aller eingesetzten Server-Software.
Anbei der Stand f眉r einige IBM Produkte:
IBM FlashSystem / Storwize / SAN Volume Controller
鈥淭he Apache Log4j library is neither used nor implemented in any of the IBM Spectrum Virtualize family products, this includes IBM SVC, Storwize and FlashSystem. They are not affected by CVE-2021-44228 vulnerability hence.鈥
IBM Spectrum Protect
Mindestens Spectrum Protect BA Client und Spectrum Protect for Virtual Environments verwenden Log4J 鈥 Details werden noch gepr眉ft.
鈥淭he IBM Spectrum Protect Development teams continue to investigate CVE-2021-44228 and we do not have any further updates at this time.鈥
IBM AIX
Core OS verwendet kein Log4J 鈥 Achtung: Zusatzpakete wie z.B. von AIX Toolbox f眉r Linux Applications k枚nnen es verwenden.
IBM Red Hat Enterprise Linux 8
鈥濶ot affected鈥
VMware vSphere vCenter Server
鈥淐VE-2021-44228 has been determined to impact vCenter Server 7.0.x, vCenter 6.7.x & vCenter 6.5.x via the Apache Log4j open source component it ships. 鈥 Workaround steht bereits zur Verf眉gung:
Alle Informationen sind vorl盲ufig und ohne Gew盲hr.
- On 13. Dezember 2021