Zurück zu Alle Benachrichtigungen

Blackline Safety Update zu Log4j-Problemen

Blackline Safety ist sich der Risiken bewusst, die mit der kürzlich aufgetretenen Log4j-Schwachstelle verbunden sind, und wir möchten unseren Kunden versichern, dass wir alle Risiken durch proaktive Schritte zur Gewährleistung der Integrität Ihrer Daten mindern. Wir haben unsere Infrastruktur untersucht und eine Liste der potenziell betroffenen Komponenten und Tools zusammengestellt. Zum jetzigen Zeitpunkt schätzen wir das Gesamtrisiko als gering bis moderat ein.

Die nächsten Schritte werden sein:

  • Aktualisierung der Log4j-Komponente auf die Version 2.17.0, die neueste von der Apache Foundation veröffentlichte Version, die die bekannten Schwachstellen abdeckt.
  • Alle internen Korrekturen an den Sicherheitssystemen der Produktion und den Werkzeugen, die diese Woche abgeschlossen werden.
  • Das Patching und Upgrade der Blackline Live- und Blackline Analytics-Software wird unmittelbar danach beginnen und rasch abgeschlossen werden - spätestens am 28. Dezember 2021.

Zu diesem Zeitpunkt ist kein Eingreifen des Kunden erforderlich.

Wir werden die Situation weiter beobachten und bei Bedarf aktualisieren.