Log4Shell kwetsbaarheid

Marije Politiek • 12 december 2021

Log4Shell kwetsbaarheid in diverse Oracle producten


15-12-2021:

MCX is op de hoogte van het feit dat er een nieuwe kwetsbaarheid in Log4j is gevonden: CVE-2021-45046. Hoewel deze nieuwe kwetsbaarheid niet kritiek is, kan uit de beschrijving ervan wel blijken dat de door Oracle aangeboden oplossing van het oorspronkelijke probleem (CVE-2021-44228) wellicht niet correct en/of volledig is. Het nieuws is echter nog zo vers, dat Oracle nog geen updates op MOS heeft kunnen publiceren.

Klanten met omgevingen die voor het gehele internet benaderbaar zijn, zijn reeds door MCX op de hoogte gesteld van deze ontwikkeling. Er is geadviseerd deze omgevingen tijdelijk beperkt toegankelijk te maken danwel helemaal offline te brengen. Een deel van de klanten heeft een mogelijke fix geimplementeerd.

Zodra Oracle met nieuwe informatie komt zullen we onze klanten op de gebruikelijke manier informeren.
 

 

12-12-2021:

Oracle houdt op My Oracle Support in note 2827611.1 bij voor welke producten er patches zijn uitgekomen. Op dit moment (10.00) zijn dat slechts nog twee producten. Helaas zitten Oracle E-Business Suite en PeopleSoft daar nog niet bij. Zodra er meer informatie bekend is laten we dit weten.

 

11-12-2021:

Op 11-12-2021 heeft Oracle melding gemaakt van een kwetsbaarheid, genaamd Log4Shell, die van toepassing is op Apache Log4j. Op het moment van schrijven (11-12-2021, 12.30) is er nog geen patch beschikbaar. MCX houdt het nieuws in de gaten. Zodra er een patch beschikbaar komt dan maakt MCX een impactanalyse en stemt met de getroffen klanten vervolgstappen af. Het intrusion detection systeem van MCX is reeds voorzien van rules om eventuele uitbuiting van deze kwetsbaarheid op te merken.
Mocht u vragen hebben dan kunt u contact opnemen met MCX (055 5260670) en vragen naar de Security Officer.

Recente nieuws berichten

een echte deep-dive in de praktijk van het werken als IT Service Provider
door Marije Politiek 27 mei 2026
Van klaslokaal naar Cloudpraktijk
TOPdesk live bij MCX voor betere dienstverlening
door Marije Politiek 3 december 2025
MCX is gestart met TOPdesk voor efficiënter servicemanagement. Klanten krijgen overzichtelijke tickets, formulieren en een portaal voor incidenten, changes en requests.
MCX’er Mark Kempers benoemd tot Oracle ACE Associate
door Marije Politiek 28 augustus 2025
MCX’er Mark Kempers is benoemd tot Oracle ACE Associate dankzij zijn expertise in OCI, automatisering en zijn actieve bijdrage aan de Oracle-community.