JAVA Sicherheitslücke / Log4j (Sage100)

Bisut

Aktives Mitglied
Hallo,

hat sich jemand schon mit dem Thema der Warnstufe Rot für Java Sicherheitslücke mit Sage beschäftigt?

Mir ist zumindest für die Sage100 im Desktop nichts bekannt.

Ist was zu tun?

Von Sage selber habe ich dazu nur gehört, des es durchaus bei Kunden sein kann, die mit DMS arbeiten, weil bei DMS auch bestimmte Funktionen Java nutzen.

/technik/it-internet/java-bibliothek-log4j-warnstufe-rot-sicherheitsluecke (Auszug)
 
ich glaube Dominik hat mal eine Ticket aufgemacht. Mir ist aber auch nichts bekannt. Bei der Sage New Classic gab es doch immer was mit Java oder?

Grüße
 
Das DMS (d.velop) hat noch eine Uralt-Bibliothek von log4j (1.2.12), die zwar aktuell nicht betroffen ist, aber eine ganze Reihe an anderen bekannten Schwachstellen hat. Die mitgelieferte Apache-Version ist inzwischen auch gut abgehangen.
 
Hallo, das sind schonmal vor ab Infos die ich erhalten habe:

Aktuell ist ein Artikel für unsere Wissensdatenbank in Vorbereitung, der voraussichtl. im Laufe des morgigen Tages verfügbar sein wird.
Vorab kann ich Ihnen folgende Information geben:
Nach aktuellem Kenntnis-Stand sind das Hauptmodul und die meisten Zusatzmodule der Sage 100 nicht betroffen.
Dies gilt jedoch nicht für das Zusatzmodule DMS.
Darüber hinaus war der Webshop epages nicht direkt betroffen, lediglich die Logfile Aggregation, dafür wurde bereits ein Workaround eingespielt.
 
Aktuell ist bei SAGE kaum was zu erreichen auf der HP.. komme nicht in die KB oder zu den Supportanfragen...
 
Geht mir auch so. Habe gerade ein aktuelles und brennendes Thema um Sage HR Personal... Forum eingestellt, da bei Sage kein Durchkommen und kein Anmelden.
 
Ja das hab ich auch schon festgestellt:rolleyes:
Vor ner Stunde konnte man sich gar nicht anmelden (http-Fehler 503) - Liveupdate ging auch nicht mit selber meldung.....
 
Hier ein PDF was SAGE generiert hat im WDB dazu!

Schöne Weihnacht an alle!
 

Anhänge

  • Kritische Schwachstelle in log4j.pdf
    149,9 KB · Aufrufe: 11
Zurück
Oben