image

Microsoft waarschuwt voor Log4j-kwetsbaarheid in eigen software

vrijdag 17 december 2021, 10:39 door Redactie, 9 reacties

Microsoft heeft een waarschuwing gepubliceerd voor de Log4j-kwetsbaarheid in de eigen producten, zoals Minecraft, Microsoft Defender for IoT en verschillende Azure-services. De afgelopen dagen kwam Microsoft al met meerdere blogpostings over het beveiligingslek, maar nu is er ook een security-advisory gepubliceerd.

Volgens het techbedrijf heeft het nog geen misbruik van de kwetsbaarheid in de eigen zakelijke diensten waargenomen. "Onze securityteams analyseren onze producten en diensten om te begrijpen waar Apache Log4j wordt gebruikt. Het onderzoek is nog gaande, maar als we enige impact voor onze diensten identificeren of acties die klanten moeten nemen, zullen we dit laten weten", aldus Microsoft.

In het overzicht van kwetsbare producten staan Minecraft Java Edition, Microsoft Defender for IoT, Events Hub Extension en Cosmos DB Kafka Connector. Verder worden gebruikers van Azure Spring Cloud, Azure Databricks en Azure DevOps opgeroepen om beschikbare updates te installeren of mitigatiemaatregelen door te voeren.

Reacties (9)
17-12-2021, 11:25 door Anoniem
Minecraft ook al van Microsoft???? Waarom maken ze dat windows, windows server en exchange niet gewoon open source. Zodat het professioneler aangepakt kan worden. Kunnen ze zich lekker richten op hun minecraft core business.
17-12-2021, 12:51 door Anoniem
Door Anoniem: Minecraft ook al van Microsoft????

Onder welke steen heb jij de afgelopen jaren geleefd???
17-12-2021, 12:52 door Anoniem
Professioneler? Je beseft hopelijk wel waar dit log4j probleem wegkomt?
17-12-2021, 13:14 door Anoniem
Door Anoniem: Minecraft ook al van Microsoft???? Waarom maken ze dat windows, windows server en exchange niet gewoon open source. Zodat het professioneler aangepakt kan worden. Kunnen ze zich lekker richten op hun minecraft core business.

...net zo professioneel als, zeg... log4j ?
17-12-2021, 13:28 door Anoniem
Door Anoniem: Minecraft ook al van Microsoft???? Waarom maken ze dat windows, windows server en exchange niet gewoon open source. Zodat het professioneler aangepakt kan worden. Kunnen ze zich lekker richten op hun minecraft core business.

Minecraft is al 8 jaar van Microsoft... ook goedemorgen. Wellicht handig om wel bij de tijd te blijven, voordat je "professionele" opmerkingen maakt.
17-12-2021, 13:28 door Anoniem
Door Anoniem: Minecraft ook al van Microsoft???? Waarom maken ze dat windows, windows server en exchange niet gewoon open source. Zodat het professioneler aangepakt kan worden. Kunnen ze zich lekker richten op hun minecraft core business.
Net zo professioneel als nu met het Log4j?

Dit soort uitspraken gaan het nu echt niet meer winnen ben ik bang, zoals eerder al werd aangegeven is ieder systeem ontvankelijk voor lekken.
17-12-2021, 15:03 door Anoniem
Door Anoniem:
Door Anoniem: Minecraft ook al van Microsoft???? Waarom maken ze dat windows, windows server en exchange niet gewoon open source. Zodat het professioneler aangepakt kan worden. Kunnen ze zich lekker richten op hun minecraft core business.
Net zo professioneel als nu met het Log4j?

Dit soort uitspraken gaan het nu echt niet meer winnen ben ik bang, zoals eerder al werd aangegeven is ieder systeem ontvankelijk voor lekken.
Het ene systeem is het andere niet. Onder Linux of BSD draait Log4j als een gebruiker met weinig rechten en zal het OS niet kunnen versleuten, onder windows draait het vaak wel met admin rechten en zou ransomware kunnen toeslaan. Desalniettemin het runnen van code als normale gebruiker zonder te authenticeren is natuurlijk zeer problematisch.
Je vraagt je wel af waarom gebruiken zo veel gesloten software bedrijven dit stukje code? hadden ze het zelf niet kunnen bedenken? of waren die zolderkamer ontwikkelaars eigenlijk toch best goed? Als je die code toch gratis gebruikt waarom review je de nieuwe functies niet dan? Waarschijnlijk is het allemaal gemakzucht naast dat het toch lekker gratis is.
Iemand zei het al. Als je een software pakket koopt dan wil je eigenlijk ook weten wat voor software blokken er in zitten, zoals bij een blik eten verplicht is te vermelden wat voor ingrediënten er in zitten. Zo zijn er ook vast legio producten met software componenten die al lang EOL zijn waarvoor men wel onderhoud betaald.
17-12-2021, 17:20 door Anoniem
Door Anoniem:
Door Anoniem: Minecraft ook al van Microsoft????

Onder welke steen heb jij de afgelopen jaren geleefd???

Sorry hoor, maar wie verdiept zich nu in minecraft dat is toch echt verspilde tijd. Is microsoft eigenlijk goed in iets? Volgens mij spelen ze op elk gebied de tweede viool. Het wordt echt eens tijd dat ze iets goed gaan doen.
20-12-2021, 11:52 door Anoniem
De wilskracht om een mening te geven over A en B is vaak sterker dan de kennis om A en B van elkaar te onderscheiden. Dat maakt de waarde van een mening nutteloos, verloren energie in een oneindige heelal
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.