<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>log4j Sicherheitslücke Archive - MVC Mobile VideoCommunication GmbH</title>
	<atom:link href="https://www.mvc.de/tag/log4j-sicherheitsluecke/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Komplettanbieter von UCC-Lösungen</description>
	<lastBuildDate>Tue, 21 Dec 2021 08:41:35 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://www.mvc.de/wp-content/uploads/2020/10/mvc-favicon-36x36.png</url>
	<title>log4j Sicherheitslücke Archive - MVC Mobile VideoCommunication GmbH</title>
	<link></link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Lösung Poly zur Log4J Sicherheitslücke</title>
		<link>https://www.mvc.de/loesung-poly-zur-log4j-sicherheitsluecke/</link>
		
		<dc:creator><![CDATA[Irene]]></dc:creator>
		<pubDate>Tue, 21 Dec 2021 08:40:26 +0000</pubDate>
				<category><![CDATA[Unkategorisiert]]></category>
		<category><![CDATA[Wissen]]></category>
		<category><![CDATA[Log4J]]></category>
		<category><![CDATA[Log4J Cisco]]></category>
		<category><![CDATA[Log4J Crestron]]></category>
		<category><![CDATA[Log4J Lösung]]></category>
		<category><![CDATA[Log4j Microsoft]]></category>
		<category><![CDATA[Log4j Poly]]></category>
		<category><![CDATA[log4j Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://www.mvc.de/?p=28438</guid>

					<description><![CDATA[<p>Der Beitrag <a href="https://www.mvc.de/loesung-poly-zur-log4j-sicherheitsluecke/">Lösung Poly zur Log4J Sicherheitslücke</a> erschien zuerst auf <a href="https://www.mvc.de">MVC Mobile VideoCommunication GmbH</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div  style='padding-bottom:10px; ' class='av-special-heading av-special-heading-h1    avia-builder-el-0  el_before_av_slideshow  avia-builder-el-first  '><h1 class='av-special-heading-tag '    >Lösung Poly zur Log4J Sicherheitslücke</h1><div class='special-heading-border'><div class='special-heading-inner-border' ></div></div></div>
<div   data-size='featured'  data-lightbox_size='large'  data-animation='slide'  data-conditional_play=''  data-ids='28439'  data-video_counter='0'  data-autoplay='false'  data-bg_slider='false'  data-slide_height=''  data-handle='av_slideshow'  data-interval='5'  data-class=' avia-builder-el-1  el_after_av_heading  el_before_av_textblock  '  data-el_id=''  data-css_id=''  data-scroll_down=''  data-control_layout='av-control-default'  data-custom_markup=''  data-perma_caption=''  data-autoplay_stopper=''  data-image_attachment=''  data-min_height='0px'  data-lazy_loading='disabled'  data-default-height='28.666666666667'  class='avia-slideshow avia-slideshow-1  av-control-default av-default-height-applied avia-slideshow-featured av_slideshow  avia-builder-el-1  el_after_av_heading  el_before_av_textblock   avia-slide-slider '     ><ul class='avia-slideshow-inner ' style='padding-bottom: 28.666666666667%;' ><li  class=' av-single-slide slide-1 ' ><div data-rel='slideshow-1' class='avia-slide-wrap '   ><img fetchpriority="high" fetchpriority="high" decoding="async" class="wp-image-28439 avia-img-lazy-loading-not-28439"  src="https://www.mvc.de/wp-content/uploads/2021/12/bigstock-Innovation-Hands-Holding-Ligh-431804870-1500x430.jpg" width="1500" height="430" title='Innovation. Hands Holding Light Bulb For Concept New Idea Concep' alt=''     /></div></li></ul></div>
<section class="av_textblock_section "     ><div class='avia_textblock  '    ><p><strong>Update zur Log4J Sicherheitslücke:</strong></p>
<p>im Zuge der Log4J Sicherheitslücke hat uns Poly nun einen Weg mitgeteilt, wie DMA-Core und DMA-Edge abgesichert werden können. Dazu ist es nötig, via SSH auf den DMA-Core und -Edge zuzugreifen.</p>
<p>Diese manuell durchgeführten Schritte sind nach Angaben von Poly dieselben, die zu einem späteren Zeitpunkt auch durch ein Software-Update durchgeführt werden. Es handelt sich also um einen permanenten, durch Poly unterstützten Fix und nicht um einen Workaround.</p>
<p>Die Durchführung dauert ca. 30 Minuten pro Gerät. Bitte stellen Sie sicher, dass ein Zugriff auf den DMA-Core und -Edge via Port 22 auf der Firewall erlaubt wird, wenn wir die Tätigkeit für Sie durchführen sollen.</p>
<p>Bei Interesse melden Sie sich gerne bei uns unter <a href="mailto:support@mvc.de" aria-label="Link support@mvc.de">support@mvc.de</a></p>
</div></section>
<p>Der Beitrag <a href="https://www.mvc.de/loesung-poly-zur-log4j-sicherheitsluecke/">Lösung Poly zur Log4J Sicherheitslücke</a> erschien zuerst auf <a href="https://www.mvc.de">MVC Mobile VideoCommunication GmbH</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>log4j Sicherheitslücke</title>
		<link>https://www.mvc.de/log4j-sicherheitsluecke/</link>
		
		<dc:creator><![CDATA[Irene]]></dc:creator>
		<pubDate>Tue, 14 Dec 2021 13:45:35 +0000</pubDate>
				<category><![CDATA[MVC News]]></category>
		<category><![CDATA[Partner-News]]></category>
		<category><![CDATA[Wissen]]></category>
		<category><![CDATA[Das Bundesamt für Sicherheit in der Informationstechnik]]></category>
		<category><![CDATA[log4j Sicherheitslücke]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>
		<guid isPermaLink="false">https://www.mvc.de/?p=28330</guid>

					<description><![CDATA[<p>Der Beitrag <a href="https://www.mvc.de/log4j-sicherheitsluecke/">log4j Sicherheitslücke</a> erschien zuerst auf <a href="https://www.mvc.de">MVC Mobile VideoCommunication GmbH</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div  style='padding-bottom:10px; ' class='av-special-heading av-special-heading-h1    avia-builder-el-0  el_before_av_slideshow  avia-builder-el-first  '><h1 class='av-special-heading-tag '    >log4j Sicherheitslücke &#8211; Information über betroffene Produkte unserer Hersteller</h1><div class='special-heading-border'><div class='special-heading-inner-border' ></div></div></div>
<div   data-size='featured'  data-lightbox_size='large'  data-animation='slide'  data-conditional_play=''  data-ids='28331'  data-video_counter='0'  data-autoplay='false'  data-bg_slider='false'  data-slide_height=''  data-handle='av_slideshow'  data-interval='5'  data-class=' avia-builder-el-1  el_after_av_heading  el_before_av_textblock  '  data-el_id=''  data-css_id=''  data-scroll_down=''  data-control_layout='av-control-default'  data-custom_markup=''  data-perma_caption=''  data-autoplay_stopper=''  data-image_attachment=''  data-min_height='0px'  data-lazy_loading='disabled'  data-default-height='28.666666666667'  class='avia-slideshow avia-slideshow-2  av-control-default av-default-height-applied avia-slideshow-featured av_slideshow  avia-builder-el-1  el_after_av_heading  el_before_av_textblock   avia-slide-slider '     ><ul class='avia-slideshow-inner ' style='padding-bottom: 28.666666666667%;' ><li  class=' av-single-slide slide-1 ' ><div data-rel='slideshow-2' class='avia-slide-wrap '   ><img decoding="async" class="wp-image-28331 avia-img-lazy-loading-not-28331"  src="https://www.mvc.de/wp-content/uploads/2021/12/bigstock-Computer-Hacked-System-Error-431586776-1500x430.jpg" width="1500" height="430" title='log4j Sicherheitslücke' alt='log4j Sicherheitslücke'     /></div></li></ul></div>
<section class="av_textblock_section "     ><div class='avia_textblock  '    ><p>Über eine kritische Zero-Day-Sicherheitslücke namens Log4Shell in der weitverbreiteten Java-Logging-Bibliothek Log4j können Angreifer beliebigen Code ausführen lassen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) stuft das Risiko durch die Sicherheitslücke auf der sogenannten CVSS-Skala mit 10 ein, dem höchstmöglichen Wert.</p>
<p>Daher möchten wir Sie nachfolgend mit den notwendigen Informationen über betroffene Produkte versorgen.</p>
</div></section>
<div class="flex_column av_one_full  flex_column_div first  avia-builder-el-3  el_after_av_textblock  el_before_av_textblock  column-top-margin" style='background: #5a99c7; padding:20px; background-color:#5a99c7; border-radius:0px; '><section class="av_textblock_section "     ><div class='avia_textblock  av_inherit_color '  style='color:#ffffff; '   ><h2>Folgende Produkte sind aktuell <strong><u>sicher betroffen</u></strong>:</h2>
<p><strong>Poly &#8211; <a href="https://support.polycom.com/content/support/security-center.html">https://support.polycom.com/content/support/security-center.html</a> (PLYGN21-08)</strong></p>
<ul>
<li>DMA Edge</li>
<li>DMA Core</li>
<li>ggf. auch RPAD</li>
</ul>
<p><strong>Cisco &#8211; <a href="https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-log4j-qRuKNEbd">https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-apache-log4j-qRuKNEbd</a></strong></p>
<ul>
<li>CUCM ( Versionen 11.5(1)SU7 – 11.5(1)SU10 )</li>
<li>CUPS ( Versionen 11.5(1)SU7 – 11.5(1)SU10 )</li>
<li>Unity Connection ( Versionen 11.5(1)SU7 – 11.5(1)SU10 )</li>
<li>Contact Center</li>
<li>SIP Proxy</li>
</ul>
</div></section></div>
<section class="av_textblock_section "     ><div class='avia_textblock  '    ><h2>Nach aktuellem Wissensstand sind die folgenden Produkte nicht von der Sicherheitslücke betroffen:</h2>
<p><strong>Pexip &#8211; https://www.pexip.com/blog1.0/pexip-statement-on-log4j-vulnerability</strong><br />
Infinity Plattform</p>
<p><strong>Logitech</strong><br />
MTR Systeme</p>
<p><strong>Crestron<br />
</strong>MTR Systeme</p>
<p><strong>Cisco</strong></p>
<ul>
<li>VCS / Expressway</li>
<li>CMS</li>
<li>Videoendpunkte</li>
<li>TMS</li>
</ul>
<p><strong>Poly &#8211; <a href="https://support.polycom.com/content/support/security-center.html">https://support.polycom.com/content/support/security-center.html</a> (PLYGN21-08)</strong><br />
Videoendpunkte der X- und G7500 Serie</p>
<p>Stand jetzt bietet kein Hersteller gepatchte Software oder Workarounds an. Es muss davon ausgegangen werden, dass Geräte, die aus dem Internet erreichbar sind, bereits kompromittiert wurden. Für weitere technische Hintergründe rufen Sie gerne den nachfolgenden Link auf:</p>
<p><a href="https://www.golem.de/news/log4j-luecke-warum-log4shell-so-gefaehrlich-ist-und-was-nicht-hilft-2112-161757.html">https://www.golem.de/news/log4j-luecke-warum-log4shell-so-gefaehrlich-ist-und-was-nicht-hilft-2112-161757.html</a></p>
<p>Wir empfehlen, dass direkt aus dem Internet erreichbare Geräte, durch Firewalls isoliert oder heruntergefahren werden, bis Patches zur Verfügung stehen. Zuvor sollten Sie ein Backup der Konfiguration erstellen.</p>
<p>Sollten Sie unsere Unterstützung bei der Bewertung der Situation benötigen oder Rückfragen haben, können Sie uns jederzeit unter support@mvc.de kontaktieren.</p>
<p><strong>Bitte beachten Sie, dass wir in diesem Beitrag ausschließlich auf die von uns verkauften und betriebenen Produkte eingehen und nicht auf die komplette Produktpalette der Hersteller.</strong></p>
</div></section>
<p>Der Beitrag <a href="https://www.mvc.de/log4j-sicherheitsluecke/">log4j Sicherheitslücke</a> erschien zuerst auf <a href="https://www.mvc.de">MVC Mobile VideoCommunication GmbH</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
