«Log4j ist eine beliebte Protokollierungsbibliothek für JAVA-Anwendungen. Sie dient der performanten Aggregation von Protokolldaten einer Anwendung».
Analyse und Massnahmen: Für die Applikationen von FELA werden unterschiedliche Toolings zur Protokollierung eingesetzt. Unter anderem auch die betroffene Log4j-Bibliothek. Bei den Services, welche Log4j verwenden, haben wir alle Vorkehrungen getroffen und die Schwachstellen behoben. Auch wurden alle exponierten Komponenten durch Dritte geprüft und bewertet. Alle eingesetzten Komponenten sind unkritisch.