Let op: kritieke kwetsbaarheid in Apache Log4j
Bijgewerkt op: 5 januari 2022

Het Nationaal Cyber Security Centrum (NCSC) heeft zondag op Github een informatiepagina ingericht met een lijst van apps die mogelijk geraakt zijn door een groot lek in Apache Log4j. Apache Log4j is een softwareproduct dat wordt gebruikt voor het vastleggen van meldingen in software. Het wordt onder andere gebruikt voor het vastleggen van inlogpogingen maar zit daarnaast in vele honderden, zo niet ontelbare software producten. De kans dat online ondernemers dus geraakt worden of zijn door deze kwetsbaarheid is zeer waarschijnlijk.
Wat is er aan de hand?
Door het lek in de Apache Log4j-tool met de naam Log4Shell, kunnen hackers computerservers binnendringen en schadelijke software uitvoeren. De NCSC geeft aan dat de lijst nog lang niet volledig is en dat deze de komende dagen aangevuld wordt met informatie over apps en andere systemen die nog niet op de lijst staan. Daarnaast hebben nog niet alle leveranciers vastgesteld of ze geraakt worden of zijn en/of er gevolgen zijn voor het product.
Wat kun je doen?
Weet jij als online ondernemer exact wat je in huis hebt, dan kun je in de lijst zien of je gebruik maakt van een product of applicatie die geraakt is/wordt. Volgens het Digital Trust Center (DTC) is vastgesteld dat er wereldwijd niet alleen gezocht wordt naar kwetsbare systemen, maar dat er inmiddels ook massaal misbruik wordt gemaakt van deze kwetsbaarheid.
Heb je een website of webapplicatie? Ga dan na of deze gebruik maakt van de Apache Log4j-tool. Ben je niet zeker of je website of webapplicatie draait op de Apache Log4j software? Neem dan op korte termijn contact op met je software leverancier of IT-dienstverlener en stel die de volgende vragen:
- Ben ik kwetsbaar voor de kritieke kwetsbaarheid Apache Log4j?
- Welke stappen en/of acties moet ik ondernemen om hier geen last van te krijgen?
- Welke acties worden door jullie ondernomen om mijn omgeving veilig te houden?
- Wat kan ik doen/wat doen jullie om te controleren of ik al geraakt ben?
Waar vind je meer informatie?
Op de volgende plekken vind je meer (geüpdatet) informatie over de kwetsbaarheid van Apache Log4j:
- Nieuwspagina van het DTC
- Nieuwspagina van het NCSC
- Checktool op Apache Log4j, gemaakt door security bedrijf Northwave
- Overzicht van applicaties die gebruik maken van Apache Log4j
- Stream vanuit de overheid
Onderwerpen
Heb jij vragen over
dit onderwerp?
Neem dan contact met onze expert.

Deel dit nieuwsartikel
Recente artikelen over dit onderwerp
-
NCSC en DTC lanceren gezamenlijke basisprincipes voor digitale weerbaarheid van bedrijven
Gepubliceerd op 22 april 2025CategorieHet Nationaal Cyber Security Centrum (NCSC) en het Digital Trust Center (DTC) introduceren een vernieuwde, set basisprincipes om de digitale weerbaarheid van Nederlandse bedrijven te versterken.
-
NIS2 maakt organisaties weerbaarder tegen cyberaanvallen: wat betekent dit voor webwinkels?
Gepubliceerd op 10 april 2025CategorieDe Europese NIS2-richtlijn (Network and Information Security) heeft als doel de digitale weerbaarheid van essentiële en belangrijke organisaties binnen de EU te vergroten.
-
Safer Internet Day 2025 – Samen voor een beter internet
Gepubliceerd op 11 februari 2025KennisartikelVandaag, op Safer Internet Day (SID), staan we stil bij het belang van veilig internet, vooral voor kinderen en jongeren. Veilig online zijn, speelt een cruciale rol binnen de e-commerce sector.
-
Ontmoet onze business partner Forus-P
Gepubliceerd op 16 december 2024Forus-P is een vertrouwde cybersecuritypartner van Thuiswinkel.org. Wij spraken co-CEO’s Eveline van Manen en Dafna Peters over hun missie, uitdagingen en toekomstvisie.