{"id":6276,"date":"2022-08-30T09:33:40","date_gmt":"2022-08-30T07:33:40","guid":{"rendered":"https:\/\/www.paradine.at\/unkategorisiert\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/"},"modified":"2022-08-30T09:33:42","modified_gmt":"2022-08-30T07:33:42","slug":"cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen","status":"publish","type":"post","link":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/","title":{"rendered":"CVE-2021-44228 Mehrere eptos Releases Security Advisory &#8211; Apache Log4j2 nicht gegen Angreifer kontrolliert LDAP und andere JNDI-bezogenen Endpunkte gesch\u00fctzt Zum Ende der Metadaten \u00fcberspringen"},"content":{"rendered":"<p>[vc_row][vc_column width=&#8221;3\/4&#8243;][vc_column_text]<\/p>\n<table class=\"wrapped confluenceTable\">\n<colgroup>\n<col>\n<col><\/colgroup>\n<tbody>\n<tr>\n<th class=\"confluenceTh\">Zusammenfassung<\/th>\n<td class=\"confluenceTd\">\n<div class=\"content-wrapper\">\n<p>CVE-2021-44228 &#8211; Apache Log4j2 &lt;=2.14.1 nicht gegen Angreifer kontrolliert LDAP und andere JNDI-bezogenen Endpunkte gesch\u00fctzt<\/p>\n<div class=\"confluence-information-macro confluence-information-macro-warning conf-macro output-block\" data-hasbody=\"true\" data-macro-name=\"warning\">\n<div class=\"confluence-information-macro-body\">\n<p>Bulletin aktualisieren bis 17.12.2021 15:00<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/td>\n<\/tr>\n<tr>\n<th class=\"confluenceTh\">Beratung Freigabedatum<\/th>\n<td class=\"confluenceTd\">9. Dezember 2021<\/td>\n<\/tr>\n<tr>\n<th class=\"confluenceTh\">Produkte<\/th>\n<td class=\"confluenceTd\">\n<div class=\"content-wrapper\">\n<ul>\n<li>alle Eptos-Module<\/li>\n<li>eptos SearchEngine<\/li>\n<\/ul>\n<\/div>\n<\/td>\n<\/tr>\n<tr>\n<th class=\"confluenceTh\">Betroffene Releases<\/th>\n<td class=\"confluenceTd\">eptos-Module &#8211; alle Versionen 5.3 &#8211; 6.1<\/p>\n<p>eptos Suchmaschine 2.0 &#8211; 2.1<\/td>\n<\/tr>\n<tr>\n<th class=\"confluenceTh\">Behobene Releases<\/th>\n<td class=\"confluenceTd\">\n<ul>\n<li>eptos 6.1.1<\/li>\n<li>Suchmaschine 2.1.1<\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<tr>\n<th class=\"confluenceTh\">CVE-ID<\/th>\n<td class=\"confluenceTd\"><a class=\"external-link\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-44228\" rel=\"nofollow\">CVE-2021-44228<\/a>, <a class=\"external-link\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-45046\" rel=\"nofollow\">CVE-2021-45046<\/a><\/td>\n<\/tr>\n<tr>\n<th class=\"confluenceTh\" colspan=\"1\">Ausgabe-ID<\/th>\n<td class=\"confluenceTd\" colspan=\"1\">\n<div class=\"content-wrapper\">\n<p><span class=\"jira-issue resolved\" data-jira-key=\"BASE-1388\"><a class=\"jira-issue-key\" href=\"https:\/\/jira.paradine.at\/browse\/BASE-1388\"><img decoding=\"async\" class=\"icon lazyloaded\" src=\"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype\" data-lazy-src=\"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype\" data-was-processed=\"true\">BASE-1388<\/a> &#8211; <span class=\"summary\">Sicherheitsanf\u00e4lligkeit Log4Shell: Entfernte Codeausf\u00fchrung auf log4j2 &#8211; CVE-2021-44228<\/span> <span class=\"aui-lozenge aui-lozenge-subtle aui-lozenge-success jira-macro-single-issue-export-pdf\">RESOLVED<\/span><\/span> <span class=\"jira-issue\" data-jira-key=\"BASE-1393\"><a class=\"jira-issue-key\" href=\"https:\/\/jira.paradine.at\/browse\/BASE-1393\"><img decoding=\"async\" class=\"icon lazyloaded\" src=\"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype\" data-lazy-src=\"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype\" data-was-processed=\"true\">BASE-1393<\/a> &#8211; <span class=\"summary\">Sicherheitsanf\u00e4lligkeit Fehler CVE-2021-44228 in Apache Log4j 2.15.0<\/span> <span class=\"aui-lozenge aui-lozenge-subtle aui-lozenge-default jira-macro-single-issue-export-pdf\">OPEN<\/span><\/span><\/p>\n<\/div>\n<\/td>\n<\/tr>\n<tr>\n<th class=\"confluenceTh\" colspan=\"1\">Weitere Informationen<\/th>\n<td class=\"confluenceTd\" colspan=\"1\"><a class=\"external-link\" title=\"Link folgen\" href=\"https:\/\/github.com\/advisories\/GHSA-jfh8-c2jp-5v3q\" rel=\"nofollow\">https:\/\/github.com\/advisories\/GHSA-jfh8-c2jp-5v3q<\/a><\/p>\n<p><a class=\"external-link\" title=\"Link folgen\" href=\"https:\/\/blog.cloudflare.com\/inside-the-log4j2-vulnerability-cve-2021-44228\/\" rel=\"nofollow\">https:\/\/blog.cloudflare.com\/inside-the-log4j2-vulnerability-cve-2021-44228\/<\/a><\/p>\n<p><a class=\"external-link\" title=\"Link folgen\" href=\"https:\/\/www.wired.com\/story\/log4j-flaw-hacking-internet\/\" rel=\"nofollow\">https:\/\/www.wired.com\/story\/log4j-flaw-hacking-internet\/<\/a><\/p>\n<p><a class=\"external-link\" title=\"Link folgen\" href=\"https:\/\/spring.io\/blog\/2021\/12\/10\/log4j2-vulnerability-and-spring-boot\" rel=\"nofollow\">https:\/\/spring.io\/blog\/2021\/12\/10\/log4j2-vulnerability-and-spring-boot<\/a><\/p>\n<p><a class=\"external-link\" title=\"Link folgen\" href=\"https:\/\/blog.malwarebytes.com\/exploits-and-vulnerabilities\/2021\/12\/log4j-zero-day-log4shell-arrives-just-in-time-to-ruin-your-weekend\/\" rel=\"nofollow\">https:\/\/blog.malwarebytes.com\/exploits-and-vulnerabilities\/2021\/12\/log4j-zero-day-log4shell-arrives-just-in-time-to-ruin-your-weekend\/<\/a><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>[\/vc_column_text][\/vc_column][vc_column width=&#8221;1\/4&#8243;][vc_column_text]<\/p>\n<h2 id=\"CVE202144228MultipleeptosReleasesSecurityAdvisoryApacheLog4j2notprotectedagainstattackercontrolledLDAPandotherJNDIrelatedendpoints-Overview\">\u00dcbersicht<\/h2>\n<p>Apache Log4j2 &lt;=2.14.1 JNDI-Funktionen, die in der Konfiguration, den Protokollnachrichten und den Parametern verwendet werden, sch\u00fctzen nicht vor von Angreifern kontrollierten LDAP- und anderen JNDI-bezogenen Endpunkten.<\/p>\n<p>Ein Angreifer, der die Kontrolle \u00fcber die Protokollnachrichten oder die Parameter der Protokollnachrichten hat, kann beliebigen Code ausf\u00fchren, der von LDAP-Servern geladen wird, wenn die Nachschlage-Ersetzung f\u00fcr Nachrichten aktiviert ist.<\/p>\n<p>Ab log4j 2.15.0 ist dieses Verhalten standardm\u00e4\u00dfig deaktiviert. In fr\u00fcheren Versionen (&gt;2.10) kann dieses Verhalten durch Setzen der Systemeigenschaft &#8220;log4j2.formatMsgNoLookups&#8221; auf &#8220;true&#8221; abgeschw\u00e4cht werden.[\/vc_column_text][\/vc_column][\/vc_row][vc_row][vc_column][vc_column_text]<\/p>\n<h2 id=\"CVE202144228MultipleeptosReleasesSecurityAdvisoryApacheLog4j2notprotectedagainstattackercontrolledLDAPandotherJNDIrelatedendpoints-SummaryofVulnerability\">Zusammenfassung der Anf\u00e4lligkeit<\/h2>\n<p>Apache Log4j2 &lt;=2.14.1 JNDI-Funktionen, die in der Konfiguration, den Protokollnachrichten und den Parametern verwendet werden, sch\u00fctzen nicht vor von Angreifern kontrollierten LDAP- und anderen JNDI-bezogenen Endpunkten.<\/p>\n<p>Ein Angreifer, der die Kontrolle \u00fcber die Protokollnachrichten oder die Parameter der Protokollnachrichten hat, kann beliebigen Code ausf\u00fchren, der von LDAP-Servern geladen wird, wenn die Nachschlage-Ersetzung f\u00fcr Nachrichten aktiviert ist.<\/p>\n<p>Ab log4j 2.15.0 ist dieses Verhalten standardm\u00e4\u00dfig deaktiviert<\/p>\n<p>Der eptos-Kern verwendet ab Release 6.1 Log4j2 2.14 mit den entsprechenden Auswirkungen.<\/p>\n<p>eptos APIs verwenden spring-boot, das eine Abh\u00e4ngigkeit zu log4j-api 2.13 hat, aber standardm\u00e4\u00dfig ist der log4j2-Teil nicht aktiviert<a class=\"external-link\" href=\"https:\/\/spring.io\/blog\/2021\/12\/10\/log4j2-vulnerability-and-spring-boot\" rel=\"nofollow\">(Referenz<\/a>) &#8211; ab Release 6.0<\/p>\n<p>Da eptos keine JNDI-Lookups verwendet, empfiehlt Paradine, JNDI-Lookups mit den Startparametern -Dlog4j2.formatMsgNoLookups=true zu deaktivieren.<\/p>\n<p>Die Deaktivierung des JNDI-Lookups ist eine Vorsichtsma\u00dfnahme, um zu vermeiden, dass Bibliotheken von Drittanbietern Log4j2 einbeziehen.<\/p>\n<h2 id=\"CVE202144228MultipleeptosReleasesSecurityAdvisoryApacheLog4j2notprotectedagainstattackercontrolledLDAPandotherJNDIrelatedendpoints-SoftwareFixes\">Software-Fixes<\/h2>\n<ul>\n<li>eptos 6.0.1 wurde auf die unangetastete Version 2.15.0 von Log4j2 aktualisiert<\/li>\n<li>eptos 6.1.1 aktualisiert auf die nicht betroffene Version 2.15.0 von Log4j2<\/li>\n<li>eptos E-Mail-Kollektor 6.1.1 (neueste Version, 2021) aktualisiert auf die nicht betroffene Version 2.15.0 von Log4j2<\/li>\n<li>eptos Search Engine 2.1.1, wird auf die neueste Version 2.15.0 von Log4j2 aktualisiert<\/li>\n<\/ul>\n<h2 id=\"CVE202144228MultipleeptosReleasesSecurityAdvisoryApacheLog4j2notprotectedagainstattackercontrolledLDAPandotherJNDIrelatedendpoints-Whatyouneedtodo\">Was Sie tun m\u00fcssen<\/h2>\n<ul>\n<li>Paradine empfiehlt ein Upgrade auf die neueste Long Term Support Version eptos 6.1.1.<\/li>\n<li>Paradine empfiehlt, dass Sie auf die neueste Long Term Support Version Search Engine 2.1.1 aktualisieren.<\/li>\n<li>Bitte wenden Sie sich an Ihren Solution Manager<\/li>\n<\/ul>\n<h2 id=\"CVE202144228MultipleeptosReleasesSecurityAdvisoryApacheLog4j2notprotectedagainstattackercontrolledLDAPandotherJNDIrelatedendpoints-Mitigation\">Milderung<\/h2>\n<p>Zur Schadensbegrenzung k\u00f6nnen Sie<\/p>\n<ul>\n<li>\u00c4ndern Sie die Startparameter der betroffenen Programme, indem Sie -Dlog4j2.formatMsgNoLookups=true an der Stelle hinzuf\u00fcgen, an der die JVM-Argumente definiert sind (z. B. in der eptos-config-Map oder unter deployment f\u00fcr den Pod selbst)<\/li>\n<li>das System neu starten<\/li>\n<li>bei Mikrodiensten besteht die nachhaltige Art der Behebung darin, neue Versionen von API-Containern zu installieren<\/li>\n<\/ul>\n<h2 id=\"CVE202144228MultipleeptosReleasesSecurityAdvisoryApacheLog4j2notprotectedagainstattackercontrolledLDAPandotherJNDIrelatedendpoints-Support\">Unterst\u00fctzung<\/h2>\n<ul>\n<li>Wenn Sie Fragen oder Bedenken zu diesem Advisory haben, wenden Sie sich an support@paradine,at und f\u00fcgen Sie <a class=\"external-link\" href=\"https:\/\/cve.mitre.org\/cgi-bin\/cvename.cgi?name=CVE-2021-44228\" rel=\"nofollow\">CVE-2021-44228<\/a> oder <a class=\"external-link\" href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2021-45046\" rel=\"nofollow\">CVE-2021-45046<\/a> zu Ihrer Problembeschreibung hinzu.<\/li>\n<\/ul>\n<p>[\/vc_column_text][\/vc_column][\/vc_row]<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Apache Log4j2 &lt;=2.14.1 JNDI-Funktionen, die in der Konfiguration, den Protokollnachrichten und den Parametern verwendet werden, bieten keinen Schutz gegen von Angreifern kontrollierte LDAP- und andere JNDI-bezogene Endpunkte. Ein Angreifer, der die Kontrolle \u00fcber die Protokollnachrichten oder die Parameter der Protokollnachrichten hat, kann beliebigen Code ausf\u00fchren, der von LDAP-Servern geladen wird, wenn die Nachschlage-Ersetzung f\u00fcr Nachrichten aktiviert ist. Ab log4j 2.15.0 ist dieses Verhalten standardm\u00e4\u00dfig deaktiviert. In fr\u00fcheren Versionen (&gt;2.10) kann dieses Verhalten durch Setzen der Systemeigenschaft &#8220;log4j2.formatMsgNoLookups&#8221; auf &#8220;true&#8221; abgeschw\u00e4cht werden.<\/p>\n","protected":false},"author":68,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[136],"tags":[],"class_list":["post-6276","post","type-post","status-publish","format-standard","hentry","category-eptos-de"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v23.4 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>CVE-2021-44228 Mehrere eptos Releases Security Advisory - Apache Log4j2 nicht gegen Angreifer kontrolliert LDAP und andere JNDI-bezogenen Endpunkte gesch\u00fctzt Zum Ende der Metadaten \u00fcberspringen &#8226; Paradine<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"CVE-2021-44228 Mehrere eptos Releases Security Advisory - Apache Log4j2 nicht gegen Angreifer kontrolliert LDAP und andere JNDI-bezogenen Endpunkte gesch\u00fctzt Zum Ende der Metadaten \u00fcberspringen &#8226; Paradine\" \/>\n<meta property=\"og:description\" content=\"Apache Log4j2 &lt;=2.14.1 JNDI-Funktionen, die in der Konfiguration, den Protokollnachrichten und den Parametern verwendet werden, bieten keinen Schutz gegen von Angreifern kontrollierte LDAP- und andere JNDI-bezogene Endpunkte. Ein Angreifer, der die Kontrolle \u00fcber die Protokollnachrichten oder die Parameter der Protokollnachrichten hat, kann beliebigen Code ausf\u00fchren, der von LDAP-Servern geladen wird, wenn die Nachschlage-Ersetzung f\u00fcr Nachrichten aktiviert ist. Ab log4j 2.15.0 ist dieses Verhalten standardm\u00e4\u00dfig deaktiviert. In fr\u00fcheren Versionen (&gt;2.10) kann dieses Verhalten durch Setzen der Systemeigenschaft &quot;log4j2.formatMsgNoLookups&quot; auf &quot;true&quot; abgeschw\u00e4cht werden.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/\" \/>\n<meta property=\"og:site_name\" content=\"Paradine\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/paradinegmbh\/\" \/>\n<meta property=\"article:published_time\" content=\"2022-08-30T07:33:40+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2022-08-30T07:33:42+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype\" \/>\n<meta name=\"author\" content=\"ParWebAcc-1\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@ParadineGmbH\" \/>\n<meta name=\"twitter:site\" content=\"@ParadineGmbH\" \/>\n<meta name=\"twitter:label1\" content=\"Verfasst von\" \/>\n\t<meta name=\"twitter:data1\" content=\"ParWebAcc-1\" \/>\n\t<meta name=\"twitter:label2\" content=\"Gesch\u00e4tzte Lesezeit\" \/>\n\t<meta name=\"twitter:data2\" content=\"3\u00a0Minuten\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/\"},\"author\":{\"name\":\"ParWebAcc-1\",\"@id\":\"https:\/\/www.paradine.at\/de\/#\/schema\/person\/9bce075deaf0b42d022aab8cdd9fb6f3\"},\"headline\":\"CVE-2021-44228 Mehrere eptos Releases Security Advisory &#8211; Apache Log4j2 nicht gegen Angreifer kontrolliert LDAP und andere JNDI-bezogenen Endpunkte gesch\u00fctzt Zum Ende der Metadaten \u00fcberspringen\",\"datePublished\":\"2022-08-30T07:33:40+00:00\",\"dateModified\":\"2022-08-30T07:33:42+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/\"},\"wordCount\":599,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\/\/www.paradine.at\/de\/#organization\"},\"image\":{\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype\",\"articleSection\":[\"eptos\u2122.\"],\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/\",\"url\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/\",\"name\":\"CVE-2021-44228 Mehrere eptos Releases Security Advisory - Apache Log4j2 nicht gegen Angreifer kontrolliert LDAP und andere JNDI-bezogenen Endpunkte gesch\u00fctzt Zum Ende der Metadaten \u00fcberspringen &#8226; Paradine\",\"isPartOf\":{\"@id\":\"https:\/\/www.paradine.at\/de\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype\",\"datePublished\":\"2022-08-30T07:33:40+00:00\",\"dateModified\":\"2022-08-30T07:33:42+00:00\",\"breadcrumb\":{\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/#breadcrumb\"},\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/#primaryimage\",\"url\":\"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype\",\"contentUrl\":\"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\/\/www.paradine.at\/de\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"CVE-2021-44228 Mehrere eptos Releases Security Advisory &#8211; Apache Log4j2 nicht gegen Angreifer kontrolliert LDAP und andere JNDI-bezogenen Endpunkte gesch\u00fctzt Zum Ende der Metadaten \u00fcberspringen\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/www.paradine.at\/de\/#website\",\"url\":\"https:\/\/www.paradine.at\/de\/\",\"name\":\"Paradine\",\"description\":\"Master Data Management\",\"publisher\":{\"@id\":\"https:\/\/www.paradine.at\/de\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/www.paradine.at\/de\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/www.paradine.at\/de\/#organization\",\"name\":\"Paradine GmbH\",\"url\":\"https:\/\/www.paradine.at\/de\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.paradine.at\/de\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/www.paradine.at\/wp-content\/uploads\/2019\/04\/Paradine-Logo-RGB-png-3200px.png\",\"contentUrl\":\"https:\/\/www.paradine.at\/wp-content\/uploads\/2019\/04\/Paradine-Logo-RGB-png-3200px.png\",\"width\":1920,\"height\":317,\"caption\":\"Paradine GmbH\"},\"image\":{\"@id\":\"https:\/\/www.paradine.at\/de\/#\/schema\/logo\/image\/\"},\"sameAs\":[\"https:\/\/www.facebook.com\/paradinegmbh\/\",\"https:\/\/x.com\/ParadineGmbH\",\"https:\/\/www.instagram.com\/paradinegmbh\/\",\"https:\/\/www.linkedin.com\/company\/paradinegmbh\/\",\"http:\/\/wiki.eclass.eu\/wiki\/PARADINE_GmbH\"]},{\"@type\":\"Person\",\"@id\":\"https:\/\/www.paradine.at\/de\/#\/schema\/person\/9bce075deaf0b42d022aab8cdd9fb6f3\",\"name\":\"ParWebAcc-1\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\/\/www.paradine.at\/de\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/40d7ae3ef5873921cd21e334321f3108?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/40d7ae3ef5873921cd21e334321f3108?s=96&d=mm&r=g\",\"caption\":\"ParWebAcc-1\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"CVE-2021-44228 Mehrere eptos Releases Security Advisory - Apache Log4j2 nicht gegen Angreifer kontrolliert LDAP und andere JNDI-bezogenen Endpunkte gesch\u00fctzt Zum Ende der Metadaten \u00fcberspringen &#8226; Paradine","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/","og_locale":"de_DE","og_type":"article","og_title":"CVE-2021-44228 Mehrere eptos Releases Security Advisory - Apache Log4j2 nicht gegen Angreifer kontrolliert LDAP und andere JNDI-bezogenen Endpunkte gesch\u00fctzt Zum Ende der Metadaten \u00fcberspringen &#8226; Paradine","og_description":"Apache Log4j2 &lt;=2.14.1 JNDI-Funktionen, die in der Konfiguration, den Protokollnachrichten und den Parametern verwendet werden, bieten keinen Schutz gegen von Angreifern kontrollierte LDAP- und andere JNDI-bezogene Endpunkte. Ein Angreifer, der die Kontrolle \u00fcber die Protokollnachrichten oder die Parameter der Protokollnachrichten hat, kann beliebigen Code ausf\u00fchren, der von LDAP-Servern geladen wird, wenn die Nachschlage-Ersetzung f\u00fcr Nachrichten aktiviert ist. Ab log4j 2.15.0 ist dieses Verhalten standardm\u00e4\u00dfig deaktiviert. In fr\u00fcheren Versionen (&gt;2.10) kann dieses Verhalten durch Setzen der Systemeigenschaft \"log4j2.formatMsgNoLookups\" auf \"true\" abgeschw\u00e4cht werden.","og_url":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/","og_site_name":"Paradine","article_publisher":"https:\/\/www.facebook.com\/paradinegmbh\/","article_published_time":"2022-08-30T07:33:40+00:00","article_modified_time":"2022-08-30T07:33:42+00:00","og_image":[{"url":"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype"}],"author":"ParWebAcc-1","twitter_card":"summary_large_image","twitter_creator":"@ParadineGmbH","twitter_site":"@ParadineGmbH","twitter_misc":{"Verfasst von":"ParWebAcc-1","Gesch\u00e4tzte Lesezeit":"3\u00a0Minuten"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/#article","isPartOf":{"@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/"},"author":{"name":"ParWebAcc-1","@id":"https:\/\/www.paradine.at\/de\/#\/schema\/person\/9bce075deaf0b42d022aab8cdd9fb6f3"},"headline":"CVE-2021-44228 Mehrere eptos Releases Security Advisory &#8211; Apache Log4j2 nicht gegen Angreifer kontrolliert LDAP und andere JNDI-bezogenen Endpunkte gesch\u00fctzt Zum Ende der Metadaten \u00fcberspringen","datePublished":"2022-08-30T07:33:40+00:00","dateModified":"2022-08-30T07:33:42+00:00","mainEntityOfPage":{"@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/"},"wordCount":599,"commentCount":0,"publisher":{"@id":"https:\/\/www.paradine.at\/de\/#organization"},"image":{"@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/#primaryimage"},"thumbnailUrl":"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype","articleSection":["eptos\u2122."],"inLanguage":"de","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/","url":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/","name":"CVE-2021-44228 Mehrere eptos Releases Security Advisory - Apache Log4j2 nicht gegen Angreifer kontrolliert LDAP und andere JNDI-bezogenen Endpunkte gesch\u00fctzt Zum Ende der Metadaten \u00fcberspringen &#8226; Paradine","isPartOf":{"@id":"https:\/\/www.paradine.at\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/#primaryimage"},"image":{"@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/#primaryimage"},"thumbnailUrl":"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype","datePublished":"2022-08-30T07:33:40+00:00","dateModified":"2022-08-30T07:33:42+00:00","breadcrumb":{"@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/#breadcrumb"},"inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/#primaryimage","url":"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype","contentUrl":"https:\/\/jira.paradine.at\/secure\/viewavatar?size=xsmall&amp;avatarId=12302&amp;avatarType=issuetype"},{"@type":"BreadcrumbList","@id":"https:\/\/www.paradine.at\/de\/eptos-de\/cve-2021-44228-mehrere-eptos-releases-security-advisory-apache-log4j2-nicht-gegen-angreifer-kontrolliert-ldap-und-andere-jndi-bezogenen-endpunkte-geschuetzt-zum-ende-der-metadaten-ueberspringen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.paradine.at\/de\/"},{"@type":"ListItem","position":2,"name":"CVE-2021-44228 Mehrere eptos Releases Security Advisory &#8211; Apache Log4j2 nicht gegen Angreifer kontrolliert LDAP und andere JNDI-bezogenen Endpunkte gesch\u00fctzt Zum Ende der Metadaten \u00fcberspringen"}]},{"@type":"WebSite","@id":"https:\/\/www.paradine.at\/de\/#website","url":"https:\/\/www.paradine.at\/de\/","name":"Paradine","description":"Master Data Management","publisher":{"@id":"https:\/\/www.paradine.at\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.paradine.at\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Organization","@id":"https:\/\/www.paradine.at\/de\/#organization","name":"Paradine GmbH","url":"https:\/\/www.paradine.at\/de\/","logo":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.paradine.at\/de\/#\/schema\/logo\/image\/","url":"https:\/\/www.paradine.at\/wp-content\/uploads\/2019\/04\/Paradine-Logo-RGB-png-3200px.png","contentUrl":"https:\/\/www.paradine.at\/wp-content\/uploads\/2019\/04\/Paradine-Logo-RGB-png-3200px.png","width":1920,"height":317,"caption":"Paradine GmbH"},"image":{"@id":"https:\/\/www.paradine.at\/de\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/paradinegmbh\/","https:\/\/x.com\/ParadineGmbH","https:\/\/www.instagram.com\/paradinegmbh\/","https:\/\/www.linkedin.com\/company\/paradinegmbh\/","http:\/\/wiki.eclass.eu\/wiki\/PARADINE_GmbH"]},{"@type":"Person","@id":"https:\/\/www.paradine.at\/de\/#\/schema\/person\/9bce075deaf0b42d022aab8cdd9fb6f3","name":"ParWebAcc-1","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/www.paradine.at\/de\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/40d7ae3ef5873921cd21e334321f3108?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/40d7ae3ef5873921cd21e334321f3108?s=96&d=mm&r=g","caption":"ParWebAcc-1"}}]}},"_links":{"self":[{"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/posts\/6276"}],"collection":[{"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/users\/68"}],"replies":[{"embeddable":true,"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/comments?post=6276"}],"version-history":[{"count":2,"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/posts\/6276\/revisions"}],"predecessor-version":[{"id":6279,"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/posts\/6276\/revisions\/6279"}],"wp:attachment":[{"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/media?parent=6276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/categories?post=6276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.paradine.at\/de\/wp-json\/wp\/v2\/tags?post=6276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}