«Log4j ist eine beliebte Protokollierungsbibliothek für JAVA-Anwendungen. Sie dient der performanten Aggregation von Protokolldaten einer Anwendung».

Analyse und Massnahmen: Für die Applikationen von FELA werden unterschiedliche Toolings zur Protokollierung eingesetzt. Unter anderem auch die betroffene Log4j-Bibliothek. Bei den Services, welche Log4j verwenden, haben wir alle Vorkehrungen getroffen und die Schwachstellen behoben. Auch wurden alle exponierten Komponenten durch Dritte geprüft und bewertet. Alle eingesetzten Komponenten sind unkritisch.

Log4j-Sicherheitslücke CVE-2021-44228 für JAVA-Anwendungen: FELA Produkte POIS, CarLoc und EasyDrive sind gegen Log4j-Sicherheitslücke geschützt

FELA Management AG