KRITISCHE SICHERHEITSLüCKE LOG4J – BSI WARNSTUFE ROT

News

Kritische Sicherheitslücke Log4J – BSI Warnstufe Rot

ProduktBetroffenMaßnahmeWeitergehende Information
F-Secure Policy ManagerJaWorkaround vorhanden https://status.f-secure.com/Die Lücke würde bei Kunden mit MSX AntiVirus bereits am Wochenende gefixt.
Quest KACE SMANein Kunden mit MSI Patchmanagement nicht daher nicht betroffen
CalvaDrive / Business File ManagerNein  
SEPPmailNein Kunden mit MSX E-Mailverschlüsselung nicht betroffen
Dell
– EMC Unity
– Unisphere Central
– Wyse Management Suite
JaNoch kein Workaround vorhanden https://www.dell.com/support/kbdoc/en-us/000194414/dell-response-to-apache-log4j-remote-code-execution-vulnerability 
VMware vCenterJaWorkaround vorhanden https://kb.vmware.com/s/article/87081?lang=en_US 
PaperCutJa Ab Version 21Workaround vorhanden https://www.papercut.com/support/known-issues/#ng 
SplunkJa Version 8.1 und 8.2 wenn DFS aktiv istWorkaround vorhanden https://www.splunk.com/en_us/blog/bulletins/splunk-security-advisory-for-apache-log4j-cve-2021-44228.html 
PRTGNein https://kb.paessler.com/en/topic/90213-is-prtg-affected-by-cve-2021-44228Aussage von Hersteller fehlt noch
StarFaceNein https://support.starface.de/forum/showthread.php?9681-Sicherheitsl%FCcke-log4shell&highlight=log4jAussage von Hersteller fehlt noch
Sonicwall Firewalls, SMANein  
Sonicwall WAFJahttps://www.sonicwall.com/support/notices/security-notice-apache-log4j-remote-code-execution-rce-log4shell-vulnerability-cve-2021-44228-cve-2021-45046-cve-2021-45105/211214102517010/
Sonicwall Email SecurityJaNoch kein Workaround https://psirt.global.sonicwall.com/vuln-detail/SNWLID-2021-0032 
Sophos FirewallsNeinhttps://www.sophos.com/en-us/security-advisories/sophos-sa-20211210-log4j-rce 
Citrix Gateway
Citrix StoreFront Citrix Director
Neinhttps://support.citrix.com/article/CTX335705 
APC PCNSJahttps://www.se.com/ww/en/download/document/SESB-2021-347-01/ 
Lancom Router Lancom FirewallsNeinhttps://www.lancom-systems.de/service-support/soforthilfe/allgemeine-sicherheitshinweise/ 
Lancom ePaperNeinhttps://www.lancom-systems.de/service-support/soforthilfe/allgemeine-sicherheitshinweise/ 
Unitrends Enterprise Backup Unitrends Office 365 SpanningNeinhttps://helpdesk.kaseya.com/hc/en-gb/articles/4413449967377-Log4j2-Vulnerability-Assessment 
Confluence/JiraJaWorkaround vorhanden https://confluence.atlassian.com/kb/faq-for-cve-2021-44228-1103069406.htmlAber nur bei einer abweichenden Konfiguration
AccantumNein  
PasswordSafeNein  
SynologyNeinhttps://www.synology.com/en-global/security/advisory
FTAPIJahttps://www.ftapi.com/blog/kritische-sicherheitslucke-in-log4j-ftapi-reagiert/
QNAPNeinhttps://www.qnap.com/en-uk/security-advisory/qsa-21-58
Igel UMSJaWorkaround vorhanden
https://kb.igel.com/securitysafety/en/isn-2021-11-ums-log4j-vulnerability-54086712.html
DATEVJahttps://www.datev-community.de/t5/Freie-Themen/Log4-J-Schwachstelle/m-p/258272#_=_
Acronis Cyber BackupJaWorkaround vorhanden
https://security-advisory.acronis.com/advisories/SEC-3859
beAJaWorkaround vorhanden
https://portal.beasupport.de/external/c/aktuelles
BlanccoJaWorkaround vorhanden
https://support.blancco.com/display/NEWS/2021/12/12/CVE-2021-44228+-+Critical+vulnerability+in+Apache+Log4j+library
InforJaWorkaround vorhanden
https://support.infor.com/espublic/EN/AnswerLinkDotNet/SoHo/solutions/SoHoViewSolutionC.aspx?SolutionID=2229037
TeamviewerNeinhttps://www.teamviewer.com/en/trust-center/security-bulletins/hotfix-log4j2-issue/
AltaroNein
7ZipNeinhttps://sourceforge.net/p/sevenzip/discussion/45797/thread/b977bbd4d1/

NOCH FRAGEN?