Erklärung von PatSnap zur Log4j-Sicherheitslücke
Am 10. Dezember 2021 wurde das Entwicklerteam von PatSnap auf eine potenzielle Sicherheitslücke im Zusammenhang mit Log4j (CVE-2021-44228 und CVE-2021-45046) aufmerksam gemacht, einem Logging-Tool, das in vielen Java-basierten Anwendungen verwendet wird. Unser Team hat umgehend die Auswirkungen und den Umfang der potenziellen Log4j-Sicherheitslücke ermittelt, und PatSnap hat einen Aktionsplan zum Schutz der PatSnap-Systeme aufgestellt.
Bis zum 16. Dezember 2021 hat PatSnap im Zusammenhang mit dem oben genannten Aktionsplan folgende Maßnahmen ergriffen:
- PatSnap hat ein systemweites Update durchgeführt und die Log4j-Komponente auf Version 2.16 aktualisiert. Dies betrifft alle Online-Dienste von PatSnap, darunter unter anderem die offizielle Website von PatSnap, Analytics, Insights, Discovery, Chemical, Bio, Academy und Connect.
- PatSnap hat AWS WAF (Web Application Firewall) implementiert, um bösartigen Web-Traffic zu analysieren, zu bewerten und zu mindern.
- PatSnap hat mit der regelmäßigen Überwachung und Sicherheitsüberprüfung unserer Online-Dienste begonnen, um solche Log4j-Sicherheitslücken zu beheben.