Erklärung zur aktuellen Bedrohungslage bei Java-Bibliothek Log4j:
OD Cloud Services nicht betroffen
Die Sicherheit unser Kommunikationslösungen hat für uns oberste Priorität. Nach der Veröffentlichung der gravierenden Sicherheitsmängel bei der Java-Bibliothek Log4j, durch das BSI am 11. Dezember 2021, haben wir umgehend gehandelt: alle öffentlich bereitgestellten OD Cloud Services (Public Cloud) wurden nach Bekanntwerden umgehend auf den Einsatz der gefährdeten Bibliotheken überprüft.
Unsere OD Cloud Services basieren zumeist auf modernen OpenSource-Technologien und profitieren somit vom Sicherheitsbewusstsein der OpenSource Community. Im Ergebnis unserer Prüfung stellten wir fest, dass Produkte unserer hauseigenen Entwicklungsabteilung die betroffenen Versionen der Java-Bibliothek Log4j nicht nutzen. Dazu gehören: OD Cloud (virtuelle Telefonanlage), OD Attendant, OD Presence, OD Connect inklusive den OD REST Services.
Unternehmen, die weitere Ostertag DeTeWe-entwickelte Lösungen im privaten Netzwerk nutzen, empfehlen wir die jeweils aktuellsten Firewall-Einstellungen zu verwenden, um etwaige Angriffsstellen abzuwehren.