Hallo Zusammen,

anbei noch eine Information von der Fa. HCL, welche wir im Zuammenhang mit unserer
GEDYS Intraware-Software erhalten haben:

Die Schwachstelle tritt ausschließlich in den Versionen 2.x kleiner/gleich 2.14.1 der Java-Logging-Bibliothek Log4j auf.
Bibliothjekn der Version 1 sind, nach allen uns vorliegenden Informationen NICHT betroffen ist, da die angreifbaren Funktionen in diesen Versionen noch gar nicht integriert waren.
In diesem Fall scheint es mal besser zu sein, nicht die aktuellste Version installiert zu haben.

Grüße
Volker