Elefant® Wissen | 13. Dezember 2021

Informationen zur BSI-Warnung #log4j

Das BSI warnt seit dem 11.12.2021 vor einer sehr kritischen Bedrohungslage zur Schwachstelle im Java Logging Modul "log4j". Für das betroffene Java-Modul stehen bereits Updates bereit, diese müssen von Anbietern jedoch noch übernommen und eigene Software-Updates bereitgestellt werden. Diese kritische Schwachstelle hat demnach möglicherweise Auswirkungen auf alle aus dem Internet erreichbaren Java-Anwendungen, die mit Hilfe von log4j Teile der Nutzeranfragen protokollieren.

Elefant ist davon nicht betroffen!

Den Status der Drittanbietermodule finden Sie in diesem Artikel.

KBV-Prüfmodul

  • Das KBV-Prüfmodul war betroffen und wurde mit dem Elefant®-Quartalsupdate 22.01.0 aktualisiert.

KIM-Clientmodule

  • Das Clientmodul von arvato/KIM+ ist betroffen. Das KIM+ Clientmodul muss auf mindestens die Version 1.4.1.2 aktualisiert werden.
  • Das Clientmodul von akquinet/kv.dox war nicht betroffen.

KV-Connnect

  • nicht betroffen

Hogrefe

  • nicht betroffen

TestoS

  • nicht betroffen

ifap PRAXISCENTER

  • nicht betroffen

Selektivverträge und HÄVG Prüfmodul

  • nicht betroffen

Konnektoren

  • Die Konnektoren von Secunet waren nicht betroffen.
  • Die Konnektoren von  RISE waren betroffen. Die Firmware muss auf mindestens Version 3.5.11 aktualisiert werden. Kunden mit HASOMED-Rechenzentrumskonnektor müssen sich im nichts kümmern.
  • KoCoBox: Anfrage gestellt (Stand: 05.01.2022)

Secunet Support-Kit

  • nicht betroffen

ePA-Modul / easyTI

  • Das easyTI-Modul war nicht betroffen.

Telematikinfrastruktur

  • Einige Komponenten der TI waren betroffen und wurden aktualisiert.

PraxisProtect®/LANCOM UTM

  • nicht betroffen

Sie möchten diesen Beitrag zu einem späteren Zeitpunkt lesen?

Sie können den Beitrag per E-Mail erhalten:

Sie können den Beitrag drucken:

Dazu nutzen Sie bitte für das Betriebssystem Windows die Tastenkombination "Strg" plus "p" auf Ihrer Tastatur. Für Apple-Tastaturen nutzen Sie bitte "cmd" und "p". Es öffnet sich anschließend ein Fenster, in dem Sie das gewünschte, an Ihren Computer angeschlossene Ausgabegerät auswählen können.

Sie möchten den Beitrag ohne Kommentare drucken:

Im Auswahlfenster Ihres Ausgabegerätes haben Sie die Möglichkeit, die zu druckenden Seitenzahlen anzugeben. Schauen Sie im Vorschaufenster, welche Seite die letzte ohne Kommentare ist. Geben Sie anschließend in das Feld für die individuellen Seitenzahlen ein: 1-[Seitenzahl der letzten gewünschten Seite].

  • Seitenzahl festlegen

    Beispiel ansehen

Schreibe einen Kommentar


Julia Stadler

3 Jahren

Guten Tag, ich kann den Satz "KBV-Prüfmodul
KBV-Prüfmodul ist betroffen!
Solange der Praxis-PC nicht aus Internet erreichbar ist (was nie der Fall sein sollte), ist die Gefahr dieser Sicherheitslücke für ambulante Praxen deutlich reduziert. Die empfohlene Maßnahme ist die Aktualisierung des KBV-Prüfmoduls." nicht nachvollziehen. Der Praxis-PC sollte also nicht mit dem Internet verbunden sein? Der Konnektor braucht doch Internet, um zu funktionieren? Oder geht es hier darum, dass eine Firewall zwischengeschaltet ist?

René Chelvier

3 Jahren

Ihr Praxis-PC benötigt einen Router (zum Beispiel FritzBox) für den Zugang zum Internet. Das ist okay, hier geht es um Verbindungen aus Ihrem Praxisnetzwerk nach außen. Der Router blockiert in der Regel jedoch den direkten Zugriff von außen auf Ihre Geräte im internen Netzwerk. In diesem Fall können Sie normal weiterarbeiten.

Manchmal ist der Praxis-PC aber von außen aus dem Internet erreichbar, zum Beispiel durch eine VPN-Verbindung von zu Hause oder einen Nebenbetriebstätte. Dies ist aber eine sehr bewusste Konfiguration und in diesem Fall müssen gesonderte Schutzmaßnahmen aufgrund von "log4j" getroffen werden.

Julia Stadler

3 Jahren

Vielen Dank! Nun habe ich es verstanden.

2024 HASOMED GmbH © All Rights Reserved

AGB   |   Datenschutz   |   Impressum   |   Kontakt