{"id":54207,"date":"2026-05-08T11:58:31","date_gmt":"2026-05-08T09:58:31","guid":{"rendered":"https:\/\/alistar.net\/?post_type=faq&#038;p=54207"},"modified":"2026-05-08T11:58:32","modified_gmt":"2026-05-08T09:58:32","slug":"information-about-the-vulnerability-in-apache-log4j-2","status":"publish","type":"faq","link":"https:\/\/alistar.net\/en\/faq\/informatie-over-de-kwetsbaarheid-in-apache-log4j-2\/","title":{"rendered":"Information about the vulnerability in Apache Log4j 2"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">In deze FAQ staan de kwestbaarheden die de Apache Log4J 2 heeft op de verschillende softwarepakketten.&nbsp;<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">In het nieuws wordt gewaarschuwd voor de kwetsbaarheid van Apache Log4j 2.<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Veel klanten stellen ons de vraag of dit hun organisatie raakt. In dit bericht proberen we kort toe te lichten wat we tot nu toe weten.&nbsp;<br><br>Het gaat mis bij de zogenoemde Apache Log4j-tool. Dat is software die wordt gebruikt om logboeken van applicaties bij te houden. Bedrijven doen dat bijvoorbeeld om te bekijken wat er niet goed gaat als een computerprogramma een error geeft.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Door het lek, dat de naam Log4Shell heeft gekregen, kunnen hackers computerservers binnendringen en schadelijke software uitvoeren. Het&nbsp;<a href=\"https:\/\/www.ncsc.nl\/actueel\/nieuws\/2021\/december\/10\/ernstige-kwetsbaarheid-in-apache-log4j\" target=\"_blank\" rel=\"noreferrer noopener\">Nationaal Cyber Security Centrum (NCSC)<\/a>&nbsp;verwacht dat het lek op korte termijn misbruikt zal worden, waardoor duizenden organisaties getroffen kunnen worden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Apache Software<\/strong>&nbsp;heeft inmiddels een update uitgebracht om het lek te dichten. Bedrijven en gebruikers worden opgeroepen deze update zo snel mogelijk uit te voeren, zodat hackers geen kans krijgen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Exact Business Software<\/strong>&nbsp;heeft een algemeen statement uitgebracht:&nbsp;<a href=\"https:\/\/www.exact.com\/nl\/nieuws\/algemeen-statement-apache-lek\">https:\/\/www.exact.com\/nl\/nieuws\/algemeen-statement-apache-lek<\/a><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Wat betekent dit op dit moment [d.d. 14-12-2021]<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Exact Globe<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Exact Globe zou nooit open moeten staan voor de buitenwereld en is derhalve beschermt tegen dit soort aanvallen. Log4J wordt gebruikt in Exact Globe maar in uiterst exotische componenten, echter in alle gevallen vraagt het om expliciete installatie van de JAVA engine: voorbeelden hiervan zijn: Facturae, MIPF, IRmark software application en 390_2011<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Synergy Enterprise<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Op Synergy Enterprise wordt in (vrijwel) alle gevallen Windows authenticatie toegepast; dat betekent dat gebruikers inloggen met hun Windows (AD) gebruikersnaam en wachtwoord. In dat geval is het onmogelijk dat Synergy Enterprise vatbaar is voor deze kwetsbaarheid; IIS geeft pas toegang tot de applicatie folder nadat een gebruiker met succes is geauthenticeerd.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In (hoogst) ongebruikelijke scenario&#8217;s, waarin Synergy Enterprise omgevingen zijn opengesteld voor gebruikers die zich&nbsp;niet&nbsp;(met Windows credentials) hoeven aan te melden (c.q.&nbsp;Anonymous of Forms authentication)&nbsp;geldt dat moet worden nagegaan of de ElasticSearch voor Synergy Enterprise is ge\u00efnstalleerd. ElasticSearch is een onderdeel dat&nbsp;optioneel&nbsp;ge\u00efnstalleerd kan worden (bij de meeste Synergy Enterprise omgevingen is dit&nbsp;niet&nbsp;ge\u00efnstalleerd). In deze uiterst specifieke combinatie vragen wij voor de zekerheid contact te zoeken met onze servicedesk om eventuele kwetsbaarheid uit te sluiten.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Alistar en Custom Solutions<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Log4j is overgezet naar andere talen waaronder .NET. Deze technologie is onder andere gebruikt in Nlog en Log4Net. In diverse Custom en Alistar Solutions gebruiken we deze componenten. Op basis van berichtgeving op fora blijkt dat deze kwetsbaarheid zich niet voordoet van .NET. Gebaseerd ook op eigen inzicht hebben we geen enkele reden om aan die berichtgeving te twijfelen.\u00a0<a href=\"https:\/\/security.stackexchange.com\/questions\/257873\/does-cve-2021-44228-impact-log4j-ports\">Ports of log4j to other non-Java languages (log4perl, log4php, log4net, and log4r, etc.) &#8211; likely unaffected due to this vulnerability being Java-dependent<\/a><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Exact Financials Enterprise<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Gebaseerd op het statement van Progress wordt Exact Financials niet geraakt wordt door deze kwetsbaarheid:&nbsp;<a href=\"https:\/\/www.progress.com\/security\">https:\/\/www.progress.com\/security<\/a>&nbsp;Het enige aandachtspunt kan zijn als Apache Tomcat is ge\u00efnstalleerd voor SOAP web services of AIA en Tomcat is afwijkend geconfigureerd om gebruik te maken van Log4j i.p.v. default Tomcat logging. Er zijn bij ons geen omgevingen bekend waarbij dat het geval is.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Scan Sys<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Reactie vanuit Scan Sys:&nbsp;<em>&#8220;Onderstaande gaat over een vulnerability in een component dat gebruikt kan worden in Java applicaties. Dus applicaties die gebruik maken van de JRE en dat doet onze applicatie niet.&#8221;<\/em><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Elvy<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Reactie vanuit Elvy:&nbsp;<em>&#8220;Wij maken geen gebruik van Apache log4j in onze programmatuur. Er is vanuit ons en dus voor onze klanten geen actie vereist.&#8221;<\/em><\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Sumatra<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Reactie vanuit Sumatra:&nbsp;<em>&#8220;Sumatra gebruikt dit niet, dit is bevestigd door onze development afdeling. Het heeft dus geen effect op Sumatra.&#8221;<\/em><\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Alle berichten zijn gebaseerd op de informatie zover die voor nu beschikbaar is. Alistar heeft bovenstaand bericht zorgvuldig proberen samen te stellen, wij zijn echter nog in afwachting van de offici\u00eble statements van een aantal van onze leveranciers.<\/p>\n","protected":false},"featured_media":0,"template":"","meta":{"_acf_changed":false,"inline_featured_image":false},"tags":[1192,1182,1184,1190,1035,1188,1052,1194,1196],"faq-topic":[1178],"industrie-type":[],"interesses":[],"techologie":[616],"class_list":["post-54207","faq","type-faq","status-publish","hentry","tag-exact-financials","tag-exact-globe-2","tag-exact-lightweight-integration-server-elis","tag-exact-online","tag-exact-portal-builder","tag-exact-proquro","tag-exact-synergy","tag-exact-wms","tag-webshop-connector","faq-topic-support","techologie-exact-software"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Informatie over de kwetsbaarheid in Apache Log4j 2 - Alistar<\/title>\n<meta name=\"robots\" content=\"noindex, nofollow\" \/>\n<meta property=\"og:locale\" content=\"en_US\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Informatie over de kwetsbaarheid in Apache Log4j 2 - Alistar\" \/>\n<meta property=\"og:description\" content=\"In deze FAQ staan de kwestbaarheden die de Apache Log4J 2 heeft op de verschillende softwarepakketten.&nbsp; In het nieuws wordt gewaarschuwd voor de kwetsbaarheid van Apache Log4j 2. Veel klanten stellen ons de vraag of dit hun organisatie raakt. In dit bericht proberen we kort toe te lichten wat we tot nu toe weten.&nbsp; Het [&hellip;]\" \/>\n<meta property=\"og:url\" content=\"https:\/\/alistar.net\/en\/faq\/information-about-the-vulnerability-in-apache-log4j-2\/\" \/>\n<meta property=\"og:site_name\" content=\"Alistar\" \/>\n<meta property=\"article:modified_time\" content=\"2026-05-08T09:58:32+00:00\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Est. reading time\" \/>\n\t<meta name=\"twitter:data1\" content=\"3 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/alistar.net\\\/en\\\/faq\\\/informatie-over-de-kwetsbaarheid-in-apache-log4j-2\\\/\",\"url\":\"https:\\\/\\\/alistar.net\\\/en\\\/faq\\\/informatie-over-de-kwetsbaarheid-in-apache-log4j-2\\\/\",\"name\":\"Informatie over de kwetsbaarheid in Apache Log4j 2 - Alistar\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/alistar.net\\\/en\\\/#website\"},\"datePublished\":\"2026-05-08T09:58:31+00:00\",\"dateModified\":\"2026-05-08T09:58:32+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/alistar.net\\\/en\\\/faq\\\/informatie-over-de-kwetsbaarheid-in-apache-log4j-2\\\/#breadcrumb\"},\"inLanguage\":\"en-US\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/alistar.net\\\/en\\\/faq\\\/informatie-over-de-kwetsbaarheid-in-apache-log4j-2\\\/\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/alistar.net\\\/en\\\/faq\\\/informatie-over-de-kwetsbaarheid-in-apache-log4j-2\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/alistar.net\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Support\",\"item\":\"https:\\\/\\\/alistar.net\\\/faq-topic\\\/support\\\/\"},{\"@type\":\"ListItem\",\"position\":3,\"name\":\"Informatie over de kwetsbaarheid in Apache Log4j 2\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/alistar.net\\\/en\\\/#website\",\"url\":\"https:\\\/\\\/alistar.net\\\/en\\\/\",\"name\":\"Alistar\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/alistar.net\\\/en\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/alistar.net\\\/en\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-US\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/alistar.net\\\/en\\\/#organization\",\"name\":\"Alistar\",\"url\":\"https:\\\/\\\/alistar.net\\\/en\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-US\",\"@id\":\"https:\\\/\\\/alistar.net\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/alistar.net\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/favicon-new.svg\",\"contentUrl\":\"https:\\\/\\\/alistar.net\\\/wp-content\\\/uploads\\\/2025\\\/07\\\/favicon-new.svg\",\"width\":260,\"height\":260,\"caption\":\"Alistar\"},\"image\":{\"@id\":\"https:\\\/\\\/alistar.net\\\/en\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.linkedin.com\\\/company\\\/alistar\\\/\"]}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Information About the Vulnerability in Apache Log4j 2 - Alistar","robots":{"index":"noindex","follow":"nofollow"},"og_locale":"en_US","og_type":"article","og_title":"Informatie over de kwetsbaarheid in Apache Log4j 2 - Alistar","og_description":"In deze FAQ staan de kwestbaarheden die de Apache Log4J 2 heeft op de verschillende softwarepakketten.&nbsp; In het nieuws wordt gewaarschuwd voor de kwetsbaarheid van Apache Log4j 2. Veel klanten stellen ons de vraag of dit hun organisatie raakt. In dit bericht proberen we kort toe te lichten wat we tot nu toe weten.&nbsp; Het [&hellip;]","og_url":"https:\/\/alistar.net\/en\/faq\/information-about-the-vulnerability-in-apache-log4j-2\/","og_site_name":"Alistar","article_modified_time":"2026-05-08T09:58:32+00:00","twitter_card":"summary_large_image","twitter_misc":{"Est. reading time":"3 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"WebPage","@id":"https:\/\/alistar.net\/en\/faq\/informatie-over-de-kwetsbaarheid-in-apache-log4j-2\/","url":"https:\/\/alistar.net\/en\/faq\/informatie-over-de-kwetsbaarheid-in-apache-log4j-2\/","name":"Information About the Vulnerability in Apache Log4j 2 - Alistar","isPartOf":{"@id":"https:\/\/alistar.net\/en\/#website"},"datePublished":"2026-05-08T09:58:31+00:00","dateModified":"2026-05-08T09:58:32+00:00","breadcrumb":{"@id":"https:\/\/alistar.net\/en\/faq\/informatie-over-de-kwetsbaarheid-in-apache-log4j-2\/#breadcrumb"},"inLanguage":"en-US","potentialAction":[{"@type":"ReadAction","target":["https:\/\/alistar.net\/en\/faq\/informatie-over-de-kwetsbaarheid-in-apache-log4j-2\/"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/alistar.net\/en\/faq\/informatie-over-de-kwetsbaarheid-in-apache-log4j-2\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/alistar.net\/"},{"@type":"ListItem","position":2,"name":"Support","item":"https:\/\/alistar.net\/faq-topic\/support\/"},{"@type":"ListItem","position":3,"name":"Informatie over de kwetsbaarheid in Apache Log4j 2"}]},{"@type":"WebSite","@id":"https:\/\/alistar.net\/en\/#website","url":"https:\/\/alistar.net\/en\/","name":"Alistar","description":"","publisher":{"@id":"https:\/\/alistar.net\/en\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/alistar.net\/en\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-US"},{"@type":"Organization","@id":"https:\/\/alistar.net\/en\/#organization","name":"Alistar","url":"https:\/\/alistar.net\/en\/","logo":{"@type":"ImageObject","inLanguage":"en-US","@id":"https:\/\/alistar.net\/en\/#\/schema\/logo\/image\/","url":"https:\/\/alistar.net\/wp-content\/uploads\/2025\/07\/favicon-new.svg","contentUrl":"https:\/\/alistar.net\/wp-content\/uploads\/2025\/07\/favicon-new.svg","width":260,"height":260,"caption":"Alistar"},"image":{"@id":"https:\/\/alistar.net\/en\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.linkedin.com\/company\/alistar\/"]}]}},"_links":{"self":[{"href":"https:\/\/alistar.net\/en\/wp-json\/wp\/v2\/faq\/54207","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/alistar.net\/en\/wp-json\/wp\/v2\/faq"}],"about":[{"href":"https:\/\/alistar.net\/en\/wp-json\/wp\/v2\/types\/faq"}],"wp:attachment":[{"href":"https:\/\/alistar.net\/en\/wp-json\/wp\/v2\/media?parent=54207"}],"wp:term":[{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/alistar.net\/en\/wp-json\/wp\/v2\/tags?post=54207"},{"taxonomy":"faq-topic","embeddable":true,"href":"https:\/\/alistar.net\/en\/wp-json\/wp\/v2\/faq-topic?post=54207"},{"taxonomy":"industrie-type","embeddable":true,"href":"https:\/\/alistar.net\/en\/wp-json\/wp\/v2\/industrie-type?post=54207"},{"taxonomy":"interesses","embeddable":true,"href":"https:\/\/alistar.net\/en\/wp-json\/wp\/v2\/interesses?post=54207"},{"taxonomy":"techologie","embeddable":true,"href":"https:\/\/alistar.net\/en\/wp-json\/wp\/v2\/techologie?post=54207"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}