
Reactie op NCSC-2021-1052 Apache Log4j kwetsbaarheid
Het Nationaal Cyber Security Centrum (NCSC) heeft op 12 december 2021 een beveiligingsadvies uitgebracht over een kwetsbaarheid in de veelgebruikte software Apache Log4j. Naast het advies heeft het NCSC een lijst gepubliceerd met software waarvan bekend is dat deze Apache Log4j gebruikt, inclusief de status van de kwetsbaarheid. We adviseren je om de informatie van het NCSC goed in de gaten te houden.
Wat Lumen doet
- Lumen ontwikkelt geen eigen software, maar gebruikt wel software van derden.
- We onderzoeken of de software die wij leveren kwetsbaar is.
- Een actuele lijst van de software en de status van eventuele kwetsbaarheden is online beschikbaar.
- Zodra we een kwetsbaarheid ontdekken in (een onderdeel van) onze software, brengen we je direct per e-mail op de hoogte.
Heb je inhoudelijke vragen over deze kwetsbaarheid? Maak een ticket aan via https://support.lumenbs.nl.
| Leverancier | Product | Status* | Links |
| Microsoft | Power Platform | Niet kwetsb. | bron |
| Microsoft | D365 Customer Engagement | Niet kwetsb. | bron |
| Microsoft | D365 Business Central / NAV | Niet kwetsb. | bron |
| 1ClickFactory | Hosting platform | Niet kwetsb. | |
| InTwo | Hosting platform | Niet kwetsb. | |
| Tibco | Scribe Online | Niet kwetsb. | bron |
| Continia | Document Capture | Niet kwetsb. | |
| Continia | Expense Manager | Niet kwetsb. | |
| XpertDoc | Smart Flows | Niet kwetsb. | bron |
| MSCRM-addons | DCP | Niet kwetsb. | bron |
| Lumen BS | Lumen Quick Start | Niet kwetsb. |
* De volgende statussen worden aangehouden
| Status | Omschrijving |
| Kwetsbaar | De software is kwetsbaar voor NCSC-2021-1052 |
| Fix besch. | Er is een reparatie beschikbaar voor NCSC-2021-1052 |
| Niet kwetsb. | De software is niet kwetsbaar voor NCSC-2021-1052 |
| In onderzoek | Of deze software kwetsbaar is wordt nog door Lumen onderzocht. |
