sikkerhet
Husker du Log4j-sårbarheten? Den lever ennå i beste velgående
Det kan ta tiår før Log4J ikke lenger er et problem. Det er fremdeles svært mange sårbare versjoner som er i bruk.
Illustrasjon: Colourbox. Montasje: Digi.no
Nå er det temmelig nøyaktig to år siden Log4j-sårbarheten var på alles lepper.
Sårbarheten ble påvist i et mye brukt loggverktøy og fikk dermed stor utbredelse. Tusenvis av programvareløsninger baserer seg på Apache Log4j, og sårbarheten var enkel å utnytte. En oppdatering har vært tilgjengelig helt siden fire dager før sårbarheten ble offentliggjort for resten av verden, men likevel er den ennå et problem.
Blant annet er man avhengig av at folk vet om sårbarheten og bryr seg nok til å gjøre noe med den.