Hallo zusammen,
wie geht ihr denn mit der aktuellen Sicherheitslücke CVE-2021-44228 im log4j um?
Oracle hat die Fusion Middleware Infratstructure ja noch auf "betroffen, aber Patch ausstehend"
Die Empfehlung den Parameter LOG4J_FORMAT_MSG_NO_LOOKUPS
to true
zu setzen, aber solange es von Oracle kein offizielles Statement gibt, reicht das für eine Kundenumgebung ja nicht aus, oder?
Gruss Arnd