Evidenzbasierte Vorprüfung
CVE-2021-44228
Dieser Prüfkontext enthält ausschließlich Fundstellen mit aktuell identischem Paket-, Versions-, Betriebssystem- und Dienstkontext.
Nachvollziehbare Vorprüfung
Das Evidenzvertrauen von % priorisiert nur den nächsten Prüfschritt. Es ist weder Risikowert noch CVE-Entscheidung.
Externe Scanner-Evidenz
Scanner + Wazuh bestätigt
Greenbone/OpenVAS bestätigt dieselbe CVE auf 1 Asset dieses Wazuh-Kontexts. Diese Beobachtung erhöht die Priorität, ersetzt aber keine fachliche Bewertung.
Beobachtete Ports: 8080/tcp
Vom Scanner vorgeschlagene Maßnahme · VendorFix
Paket aktualisieren und Dienst neu starten.
Quelle: Apache Log4j: Remote Code Execution · NVT 1.3.6.1.4.1.25623.1.0.100001 · QoD 75 %
Dieser Vorschlag stammt aus der Netzwerkperspektive und gilt für den beobachteten Dienst. Er verändert den Bewertungsstatus nicht.
Aktueller Zielbestand
Betroffene Assets
Der Zielbestand wird unmittelbar vor dem Speichern erneut berechnet. Technisch abweichende Assets werden automatisch ausgeschlossen.
| Asset | Betriebssystem | Systemrolle | Dienste | Wazuh-Abgleich |
|---|---|---|---|---|
| demo-node-01 | Proxmox VE 8.2 | Hypervisor | – | – |
| demo-node-03 | Proxmox VE 8.2 | Hypervisor | – | – |
Kontrollierte Entscheidung