UPDATE 21-12-2021 nieuws Apache Log4j

laatste update: 21-12-2021 08:59 CET

Naar aanleiding van beveiliging advies NCSC-2021-1052 en CVE-2021-44228 over een security lek in Apache Log4j kunnen wij het volgende laten weten..

Link NCSC: https://www.ncsc.nl/actueel/advisory?id=NCSC-2021-1052

Link CVE: https://www.cve.org/CVERecord?id=CVE-2021-44228

Genetec:
Heeft ons laten weten dat zij nog 1 plugin onderzoeken maar dat de rest van hun software geen gebruik maakt van Apache Log4j

Link Genetec: Log4Shell critical vulnerability's impact on Genetec products

Bosch:
Heeft een lijst met producten die met producten die hier geen last van hebben, deze wordt nog regelmatig geupdate. Meest recente lijst is te vinden op https://www.boschsecurity.com/xc/en/support/product-security/log4shellsecurityadvisories.html Security Advisories voor producten die wel een beveiligings lek hebben worden gepubliceerd op https://www.boschsecurity.com/xc/en/support/product-security/security-advisories.html

Axis:
Heeft ons laten weten dat zij geen gebruik maken van Apache Log4j
Link Axis: https://help.axis.com/axis-os#opensource-cve

EIZO:
Heeft ons laten weten dat zij geen gebruik maken van Apache Log4j

PELCO:
Heeft laten weten dat er bepaalde producten wel gebruik maken van Apache Log4j zie de link van PELCO voor actuele informatie.
Link PELCO: https://pardot.pelco.com/webmail/880632/176772785/5df6d91dfaede1293e6ad4debc043af9f47618d8d26ddc3f7f690093c8e6452d

Broadcom Megaraid controller
Deze software is gebruik op door Videoguard uitgeleverde servers met raid controller De Megaraid Storage Manager (MSM) is kwetsbaar voor de Log4j exploit.
Er is nog geen officieel satement van Broadcom maar adviseert voorlopig wel om MSM te deinstalleren en gebruik te maken van LSA.
Download link LSA: https://docs.broadcom.com/docs/007.019.006.000_LSA_Windows.zip

Allied Telesis
Heeft een website welke wordt geupdate met de laatste informatie en waar wordt aangegeven welke producten er wel en geen last van hebben.
Link Allied Telesis: https://www.alliedtelesis.com/nl/en/policies/security

DELL
Heeft een website welke wordt geupdate met de laatste informatie en waar wordt aangegeven welke producten er wel en geen last van hebben.
Link DELL: https://www.dell.com/support/kbdoc/nl-nl/000194414/dell-response-to-apache-log4j-remote-code-execution-vulnerability

HID
Heeft op de website een document geplaats voor de producten die hier last van hebben. Controleer de website van HID voor de laatste informatie.
Link HID: https://www.hidglobal.com/security-center

Motorola Solutions / Edesix
heeft een LOG4SHELL patch uitgebracht voor Videomanager.
Link Motorola: security notice
Download Software: VIDEOMANAGER 15.1

Mochten we nog informatie of updates ontvangen van fabrikanten zullen we deze site updaten. Wij adviseren dan ook deze site regelmatig te controleren voor updates

Wilt u meer informatie? Neem dan vandaag nog contact op met uw Value Added Distributeur VideoGuard via support@videoguard.nl of bel naar +31 850 410 510

Het laatste nieuws

VideoGuard brengt Genetec-AEOS Plugin

VideoGuard brengt Genetec-AEOS Plugin

09-04-2024

VideoGuard brengt een revolutionaire plugin op de markt voor integratie van AEOS in Genetec, twee van de meest geavanceerde securitysystemen op de markt. Deze innovatieve plugin stelt gebruikers in staat om naadloos te profiteren van de krachtige functionaliteiten van beide platforms,

Support

IVA Pro nu beschikbaar op multi-imager camera's

29-03-2024

Met firmware 9.0 voor CPP14-camera's is Intelligent Video Analytics (IVA) Pro nu beschikbaar op FLEXIDOME multi 7000i (IR) camera's. IVA Pro verbetert de beveiliging van gebouwen (IVA Pro Buildings) en perimeter (IVA Pro Perimeter). De cameras detecteren en classificeren objecten

Videoguard account

vinkjeBekijk prijzen in onze webshop.