Do you want to switch the language?

K-Businesscom in Österreich ist jetzt CANCOM Austria!

Digitalisierung kennt keine regionalen Grenzen. Wir sind Teil der CANCOM Gruppe und gemeinsam ein führender hybrider ICT-Serviceprovider und Digitalisierungspartner im DACH-Raum. Sie finden uns in Deutschland derzeit noch als K-Businesscom. In Österreich sind wir seit Jänner 2024 CANCOM Austria. Zu welcher Region möchten Sie?


Informationen zu bekannten Sicherheitsvorfällen

CVE-2021-44228

Log4j ist eine beliebte Protokollierungsbibliothek für Java-Anwendungen. Sie dient der performanten Aggregation von Protokolldaten einer Anwendung.

Das Blog eines Dienstleisters für IT-Sicherheit [LUN2021] berichtet über die Schwachstelle CVE-2021-44228 [MIT2021] in log4j in den Versionen 2.0 bis 2.14.1, die es Angreifern gegebenenfalls ermöglicht, auf dem Zielsystem eigenen Programmcode auszuführen und so den Server zu kompromittieren. Diese Gefahr besteht dann, wenn log4j verwendet wird, um eine vom Angreifer kontrollierte Zeichenkette wie beispielsweise den HTTP User Agent zu protokollieren.

Ein Proof-of-Concept (PoC) der Schwachstelle wurde auf Github veröffentlicht [GIT2021a] und auf Twitter geteilt [TWI2021]. Neben dem PoC existieren auch Beispiele für Skripte, die Systeme stichprobenartig auf Verwundbarkeit hin untersuchen [GIT2021b]. Skripte solcher Art können zwar Administratoren keine Sicherheit über die Verwundbarkeit geben, aber erlauben Angreifern kurzfristig rudimentäre Scans nach verwundbaren Systemen.

Diese kritische Schwachstelle hat demnach möglicherweise Auswirkungen auf alle aus dem Internet erreichbaren Java-Anwendungen, die mit Hilfe von log4j Teile der Nutzeranfragen protokollieren.

Herstellerübersicht

Hersteller

Datum

Status

Link zu Informationen des Herstellers

4RF

15.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller nicht  betroffen

Allegro Packets

13.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller nicht  betroffen

ARP-GUARD

13.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller nicht betroffen

ASCOM

14.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller nicht betroffen

Aseko

14.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller nicht betroffen

AudioCodes

14.12.2021

Vulnerability in Apache Log4j: 
Laut Hersteller sind nur ARM 9.0 / 9.2 betroffen

Empfehlung: Zeitnahes Update auf aktuellste  Version 9.2 / Migrations script

Aurenz

14.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller nicht betroffen

Ceragon

15.12.2021

Vulnerability in Apache Log4j: 
Nur Netmaster betroffen

Empfehlung: Zeitnahes Update der betroffenen Systeme, Netmaster auf neue NetMaster 21B00 updaten, für ältere Versionen Patch installieren

Ciena

23.12.2021

Vulnerability in Apache Log4j: betroffen sind 

  • Manage Control Plan (MCP) Versions 4.x through
  • One Control
  • Site Manager Versions 10.0 and above

Empfehlung: Siehe Hersteller Link

Cisco

13.12.2021

Vulnerability in Apache Log4j: 
Systeme sind teilweise  betroffen (Information Hersteller-Link)

Empfehlung: Zeitnahes Update der betroffenen Systeme, wo möglich und sobald verfügbar. Sollte dies nicht möglich sein, empfehlen wir das Blockieren oder mindestens das Monitoren der betreffenden Kommunikation durch bspw. Next Generation Firewalls

CRISAM

13.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller nicht direkt betroffen

Empfehlung: CRISAM selbst ist nicht betroffen, die darunterliegenden Plattformen sollten separat analysiert werden

Enghouse

15.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller nicht betroffen

Fortinet

13.12.2021

Vulnerability in Apache Log4j: 
Systeme sind teilweise  betroffen (Information Hersteller-Link)

Empfehlung: Zeitnahes Update der betroffenen Systeme, wo möglich. Sollte dies nicht möglich sein, empfehlen wir das Blockieren oder mindestens das Monitoren der betreffenden Kommunikation durch die von Fortinet bereitgestellten IPS Signaturen für die Produkte FortiGate, FortiProxy, FortiADC oder Fortiweb.

FlexDSL

14.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller nicht betroffen

Garderos

13.12.2021

Vulnerability in Apache Log4j: 
Konfigurationsserver laut Hersteller betroffen

Empfehlung: Update gemäß Herstellerinformation.

Abfrage über PSIRT-Update@K-Businesscom.net

Hirschmann/Belden

16.12.2021

Vulnerability in Apache Log4j: 
Die Hirschmann Systeme sind laut Hersteller nicht betroffen.

Infosim®

14.12.2021

Vulnerability in Apache Log4j: 
Applikation StableNet® ist laut Hersteller nicht betroffen.

Infinera

14.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller teilweise betroffen

Empfehlung: Auf neue Updates für die zentralen Managementsysteme achten

Innovaphone

14.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller nicht betroffen.

Jtel

14.12.2021

Vulnerability in Apache Log4j: 
Jtel REST API und Jtel Presence Connector sind laut Hersteller betroffen

Empfehlung: Update auf 2.15.0 wenn eine der Applikationen verwendet wird

macmon

14.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller betroffen

Empfehlung: Update auf 5.28.2.2 

Information über Neues Release auf https://portal.macmon.eu/

Mulogic

14.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller nicht betroffen.

RAD

20.12.2021

Vulnerability in Apache Log4j: 
Verschiedene Versionen von RADview sind laut Hersteller betroffen.

Empfehlung: Implementation von Updates, oder Workaround gemäß Herstellerempfehlung, siehe Infoseite von RAD

Sagemcom (Dr. Neuhaus)

14.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller nicht betroffen.

Serinus

14.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller nicht betroffen.

Sip:Wise

15.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller nicht betroffen.

Vmware

13.12.2021

Vulnerability in Apache Log4j: 
Systeme sind laut Hersteller betroffen

Empfehlung: Implementation von Updates, oder Workaround gemäß Herstellerempfehlung

Wie kann ich Ihnen helfen?