aktuelles

Am letzten Wochenende ist bekannt geworden, dass die häufig verwendete Java-Bibliothek Log4j von einer kritischen Sicherheitslücke betroffen ist, welche dazu führt, das Remote-Code ausgeführt werden kann. In einer Sicherheitswarnung hat das BSI dazu die Warnstufe Rot ausgegeben.

Nähere Informationen dazu finden Sie HIER

AMAKURA hat diese Sicherheitslücke analysiert. Die gute Nachricht ist: Keine Anwendung der AMAKURA ist ein direktes Sicherheitsrisiko. In der vielfältigen Anwendungslandschaft der AMAKURA findet sich zwar die ein oder andere Software, welche Log4j implementiert hat. Allerdings sind diese Anwendungen aber entweder nicht direkt angreifbar, oder es werden kritische Funktionen nicht genutzt.

Welche Produkte sind betroffen?

Die nachfolgende Aufstellung zeigt eine Übersicht der AMAKURA Produkte, welche Log4j-Bibliothek implementiert ist und eine Beschreibung der eingeleiteten oder erforderlichen Maßnahmen.

AnwendungStatusLog4j-LibBeschreibung
BVnicht betroffen1.2.12Remote-Logging über SocketServer wird nicht verwendet
Keine Maßnahme notwendig
MaZbetroffen,
aber nicht
direkt angreifbar
2.11In einer ersten Maßnahme wurde, wie vom BSI empfohlen, die JNDI-Lookup-Funktion generell deaktiviert.
Das Update dazu ist bereits verfügbar.

Als weitere Maßnahme wird AMAKURA in Kürze eine neuere Version von Log4J einbinden und in einem weiteren Update zur Verfügung stellen, sobald der Qualitätssicherungsprozess durchlaufen ist.
ReVnicht betroffen1.2.15Remote-Logging über SocketServer wird nicht verwendet
Keine Maßnahme notwendig
SEPAnicht betroffen1.2.17Remote-Logging über SocketServer wird nicht verwendet
Keine Maßnahme notwendig
RiVnicht betroffen1.2.15Remote-Logging über SocketServer wird nicht verwendet
Keine Maßnahme notwendig
EBEbetroffen,
aber nicht
direkt angreifbar
2.11In einer ersten Maßnahme wurde, wie vom BSI empfohlen, die JNDI-Lookup-Funktion generell deaktiviert.
Das Update dazu ist bereits verfügbar.

Als weitere Maßnahme wird AMAKURA in Kürze eine neuere Version von Log4J einbinden und in einem weiteren Update zur Verfügung stellen, sobald der Qualitätssicherungsprozess durchlaufen ist.
ASMbetroffen,
aber nicht
direkt angreifbar
2.11In einer ersten Maßnahme wurde, wie vom BSI empfohlen, die JNDI-Lookup-Funktion generell deaktiviert.
Das Update dazu ist bereits verfügbar.

Als weitere Maßnahme wird AMAKURA in Kürze eine neuere Version von Log4J einbinden und in einem weiteren Update zur Verfügung stellen, sobald der Qualitätssicherungsprozess durchlaufen ist.
AMAKURA
Bestandsverwaltung
nicht angreifbarkeine (.net)Log4j ist nicht implementiert
Keine Maßnahme notwendig
AMAKURA
KPV
nicht angreifbarkeine (.net)Log4j ist nicht implementiert
Keine Maßnahme notwendig
SPVnicht angreifbarkeine (Smalltalk)Log4j ist nicht implementiert
Keine Maßnahme notwendig
STVnicht angreifbarkeine (VBA)Log4j ist nicht implementiert
Keine Maßnahme notwendig
dakotaAG
(ITSG)
nicht angreifbarkeine (.NET)Log4j ist nicht implementiert
Keine Maßnahme notwendig

Wie schützt AMAKURA seine Kunden?

Sollten Sie eines der betroffenen Produkte für sich identifizieren, haben wir entweder bereits Kontakt zu Ihnen aufgenommen oder werden dies in Kürze tun. Zögern Sie auch nicht, Ihren Kundenbetreuer zu kontaktieren oder nehmen Sie Kontakt zu unserem Servicedesk auf: servicedesk@amakura.de.