Wouter Hoeffnagel - 13 december 2021

Duits ministerie van Binnenlandse Zaken kondigt code rood af vanwege Log4j kwetsbaarheid

Duits ministerie van Binnenlandse Zaken kondigt code rood af vanwege Log4j kwetsbaarheid image

Ook in Duitsland wordt groot alarm geslagen vanwege de Log4j-kwetsbaarheid. Het ministerie van Binnenlandse Zaken kondigt code rood af vanwege het beveiligingslek en waarschuwt hiermee voor uitval van diensten.

De waarschuwing is afkomstig van het Bundesamts für Sicherheit in der Informationstechnik (BSI), dat onderdeel uitmaakt van het Duitse ministerie van Binnenlandse Zaken. Het BSI waarschuwt dat wereldwijd op grote schaal wordt gescand op kwetsbare Log4j-implementaties. Ook worden er al succesvolle aanvallen gemeld waarbij misbruik is gemaakt van de kwetsbaarheid.

Het BSI waarschuwt dat een proof-of-concept openbaar is gemaakt. Dit maakt misbruik van de kwetsbaarheid relatief eenvoudig. Indien het lek succesvol wordt uitgebruit, kunnen aanvallers de controle over getroffen systemen volledig overnemen.