UPDATE 21-12-2021 nieuws Apache Log4j

laatste update: 21-12-2021 08:59 CET

Naar aanleiding van beveiliging advies NCSC-2021-1052 en CVE-2021-44228 over een security lek in Apache Log4j kunnen wij het volgende laten weten..

Link NCSC: https://www.ncsc.nl/actueel/advisory?id=NCSC-2021-1052

Link CVE: https://www.cve.org/CVERecord?id=CVE-2021-44228

Genetec:
Heeft ons laten weten dat zij nog 1 plugin onderzoeken maar dat de rest van hun software geen gebruik maakt van Apache Log4j

Link Genetec: Log4Shell critical vulnerability's impact on Genetec products

Bosch:
Heeft een lijst met producten die met producten die hier geen last van hebben, deze wordt nog regelmatig geupdate. Meest recente lijst is te vinden op https://www.boschsecurity.com/xc/en/support/product-security/log4shellsecurityadvisories.html Security Advisories voor producten die wel een beveiligings lek hebben worden gepubliceerd op https://www.boschsecurity.com/xc/en/support/product-security/security-advisories.html

Axis:
Heeft ons laten weten dat zij geen gebruik maken van Apache Log4j
Link Axis: https://help.axis.com/axis-os#opensource-cve

EIZO:
Heeft ons laten weten dat zij geen gebruik maken van Apache Log4j

PELCO:
Heeft laten weten dat er bepaalde producten wel gebruik maken van Apache Log4j zie de link van PELCO voor actuele informatie.
Link PELCO: https://pardot.pelco.com/webmail/880632/176772785/5df6d91dfaede1293e6ad4debc043af9f47618d8d26ddc3f7f690093c8e6452d

Broadcom Megaraid controller
Deze software is gebruik op door Videoguard uitgeleverde servers met raid controller De Megaraid Storage Manager (MSM) is kwetsbaar voor de Log4j exploit.
Er is nog geen officieel satement van Broadcom maar adviseert voorlopig wel om MSM te deinstalleren en gebruik te maken van LSA.
Download link LSA: https://docs.broadcom.com/docs/007.019.006.000_LSA_Windows.zip

Allied Telesis
Heeft een website welke wordt geupdate met de laatste informatie en waar wordt aangegeven welke producten er wel en geen last van hebben.
Link Allied Telesis: https://www.alliedtelesis.com/nl/en/policies/security

DELL
Heeft een website welke wordt geupdate met de laatste informatie en waar wordt aangegeven welke producten er wel en geen last van hebben.
Link DELL: https://www.dell.com/support/kbdoc/nl-nl/000194414/dell-response-to-apache-log4j-remote-code-execution-vulnerability

HID
Heeft op de website een document geplaats voor de producten die hier last van hebben. Controleer de website van HID voor de laatste informatie.
Link HID: https://www.hidglobal.com/security-center

Motorola Solutions / Edesix
heeft een LOG4SHELL patch uitgebracht voor Videomanager.
Link Motorola: security notice
Download Software: VIDEOMANAGER 15.1

Mochten we nog informatie of updates ontvangen van fabrikanten zullen we deze site updaten. Wij adviseren dan ook deze site regelmatig te controleren voor updates

Wilt u meer informatie? Neem dan vandaag nog contact op met uw Value Added Distributeur VideoGuard via support@videoguard.nl of bel naar +31 850 410 510

Het laatste nieuws

Genetec kondigt Security Center SaaS aan

Genetec kondigt Security Center SaaS aan

24-04-2024

Genetec Inc. heeft de algemene beschikbaarheid aangekondigd van Security Center SaaS. Deze schaalbare, open en geünificeerde SaaS-oplossing combineert toegangscontrole, video management, forensisch onderzoek, inbraakmonitoring, automatisering van de fysieke security en andere security mogelijkheden.

Support

VideoGuard brengt Genetec-AEOS Plugin

09-04-2024

VideoGuard brengt een revolutionaire plugin op de markt voor integratie van AEOS in Genetec, twee van de meest geavanceerde securitysystemen op de markt. Deze innovatieve plugin stelt gebruikers in staat om naadloos te profiteren van de krachtige functionaliteiten van beide platforms,

Videoguard account

vinkjeBekijk prijzen in onze webshop.