Heise.de log4j angreifbar (Bestandsaufnahme)

Aktuelle Bestandsaufnahme:

Vor allem viele Container noch ungepatcht !

Nachtrag:
Wer nicht weiß was er einsetzt, kann sehr wohl sowas wie log4j eingesetzt haben.
Beispiel: VMware Horizon

:rocket: Fleißig Updaten auch wenn’s :fire_engine: Arbeit ist !

:footprints:

Bemerkenswert, ja. Die CISA hat am 24.6.22 nochmals ausdrücklich auf das VMWare Horizon Problem hingewiesen, hat den beschriebenen Einbruch aber zwei Monate vorher (Ende April) festgestellt. VMWare am 14.4. bereits die Horizon Produkte mit aufgeführt.