DEMO Synthetische Daten, keine echten Systeme. Aktionen werden aufgezeichnet, aber nicht ausgeführt.
setzt sich alle 60 Minuten selbst zurück
DAngemeldet alsDemo Besucher
Demo Besucherdemo@demo.example
Mein Profil
← Zur CVE-Arbeitsliste

Evidenzbasierte Vorprüfung

CVE-2021-44228

Dieser Prüfkontext enthält ausschließlich Fundstellen mit aktuell identischem Paket-, Versions-, Betriebssystem- und Dienstkontext.

CVE-Datensatz ↗
Fundstellen2aktuell im Kontext
Paketlog4j-core2.14.1
Schweregradmediumlaut Wazuh-Fund
Dienste0über alle Assets · nicht Teil des Fingerprints

Nachvollziehbare Vorprüfung

Das Evidenzvertrauen von % priorisiert nur den nächsten Prüfschritt. Es ist weder Risikowert noch CVE-Entscheidung.

Externe Scanner-Evidenz

Scanner + Wazuh bestätigt

Greenbone/OpenVAS bestätigt dieselbe CVE auf 1 Asset dieses Wazuh-Kontexts. Diese Beobachtung erhöht die Priorität, ersetzt aber keine fachliche Bewertung.

QoD bis 75 %

Beobachtete Ports: 8080/tcp

Vom Scanner vorgeschlagene Maßnahme · VendorFix

Paket aktualisieren und Dienst neu starten.

Quelle: Apache Log4j: Remote Code Execution · NVT 1.3.6.1.4.1.25623.1.0.100001 · QoD 75 %

Dieser Vorschlag stammt aus der Netzwerkperspektive und gilt für den beobachteten Dienst. Er verändert den Bewertungsstatus nicht.

Aktueller Zielbestand

Betroffene Assets

Der Zielbestand wird unmittelbar vor dem Speichern erneut berechnet. Technisch abweichende Assets werden automatisch ausgeschlossen.

AssetBetriebssystemSystemrolleDiensteWazuh-Abgleich
demo-node-01 Proxmox VE 8.2 Hypervisor
demo-node-03 Proxmox VE 8.2 Hypervisor

Kontrollierte Entscheidung

Prüfkontext gemeinsam bewerten

PRISM speichert dieselbe dokumentierte Entscheidung nur für die oben aufgeführten, beim Absenden weiterhin identischen Fundstellen. Es erfolgt keine automatische Gegenmaßnahme.

Bereichsübergreifend

Was möchtest du finden?