<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>Thema "Log4j Schwachstelle" in Freie Themen</title>
    <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259626#M14594</link>
    <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;die Lage bleibt weiterhin dynamisch und wir sind rund um die Uhr an allen Entwicklungen dran.&lt;BR /&gt;&lt;STRONG&gt;Ab heute 14:00 Uhr (Montag 20.12.) stehen aktualisierte Hotfixes bereit&lt;/STRONG&gt;.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wie am Samstag bereits berichtet, werden die DATEV Cloud-Anwendungen permanent den neuen Gegebenheiten angepasst.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Für die lokal installierten DATEV-Anwendungen haben wir bereits letzte Woche am Dienstagabend erste Sicherheitsupdates veröffentlicht, die die Version 2.15 der verwundbaren Java-Komponente Log4J enthalten. Grundsätzlich gelten Client-Umgebungen nach wie vor als nicht direkt angreifbar. Bei Mail-Attachments ist aber auch hier wie immer Vorsicht geboten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aufgrund der dynamischen Lage stellen wir Ihnen heute voraussichtlich ab 14:00 Uhr (Montag 20.12.) nochmal folgende aktualisierte Hotfixes und Downloads zur Verfügung, die die jetzt aktuelle Version 2.17 von Log4J enthalten.&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Hotfix B0001429-01530&lt;/LI&gt;&lt;LI&gt;Hotfix B0001429-01760&lt;/LI&gt;&lt;LI&gt;Hotfix B0001429-01930&lt;/LI&gt;&lt;LI&gt;Download DATEV Mittelstand 2021 - Servicerelease&amp;nbsp; (ab 18:15 Uhr)&lt;/LI&gt;&lt;LI&gt;Download Jasper Reports V. 1.53 für Lohn und Gehalt compact V. 11.6x (ab 18:15 Uhr)&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;STRONG&gt;Die Installation wird von DATEV empfohlen.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Jahreswechsel-Versionen ab 30.12. enthalten dann ebenfalls die aktuelle Version.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Keine Aktualisierung für Anwaltspostfach&lt;/STRONG&gt;&lt;BR /&gt;Für das Anwaltspostfach gibt es leider noch keinen Ausblick, da wir hier auf die Zulieferung der Bundesanwaltskammer angewiesen sind. Wir stehen dazu weiterhin in engem Kontakt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße aus Nürnberg&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;</description>
    <pubDate>Mon, 20 Dec 2021 10:06:00 GMT</pubDate>
    <dc:creator>Stefanie_Herold</dc:creator>
    <dc:date>2021-12-20T10:06:00Z</dc:date>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258602#M14368</link>
      <description>&lt;P&gt;&lt;STRONG&gt;Bitte beachten:&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zentrale Informationen von DATEV zum Thema Log4j Schwachstelle finden Sie &lt;A href="https://www.datev.de/hilfe/1022948" target="_blank" rel="noopener"&gt;hier im Hilfe-Center&lt;/A&gt; .&lt;/P&gt;&lt;P&gt;Die Seite wird regelmäßig aktualisiert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;U&gt;&lt;STRONG&gt;Update Montag 20.12.2021&lt;/STRONG&gt;&lt;/U&gt; (Stefanie Herold)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Lage bleibt weiterhin dynamisch und wir sind rund um die Uhr an allen Entwicklungen dran.&lt;BR /&gt;&lt;STRONG&gt;Ab heute 14:00 Uhr (Montag 20.12.) stehen aktualisierte Hotfixes bereit&lt;/STRONG&gt;.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wie am Samstag bereits berichtet, werden die DATEV Cloud-Anwendungen permanent den neuen Gegebenheiten angepasst.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Für die lokal installierten DATEV-Anwendungen haben wir bereits letzte Woche am Dienstagabend erste Sicherheitsupdates veröffentlicht, die die Version 2.15 der verwundbaren Java-Komponente Log4J enthalten. Grundsätzlich gelten Client-Umgebungen nach wie vor als nicht direkt angreifbar. Bei Mail-Attachments ist aber auch hier wie immer Vorsicht geboten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aufgrund der dynamischen Lage stellen wir Ihnen heute voraussichtlich ab 14:00 Uhr (Montag 20.12.) nochmal folgende aktualisierte Hotfixes und Downloads zur Verfügung, die die jetzt aktuelle Version 2.17 von Log4J enthalten.&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Hotfix B0001429-01530&lt;/LI&gt;&lt;LI&gt;Hotfix B0001429-01760&lt;/LI&gt;&lt;LI&gt;Hotfix B0001429-01930&lt;/LI&gt;&lt;LI&gt;Download DATEV Mittelstand 2021 - Servicerelease&amp;nbsp; (ab 18:15 Uhr)&lt;/LI&gt;&lt;LI&gt;Download Jasper Reports V. 1.53 für Lohn und Gehalt compact V. 11.6x (ab 18:15 Uhr)&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;STRONG&gt;Die Installation wird von DATEV empfohlen.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Jahreswechsel-Versionen ab 30.12. enthalten dann ebenfalls die aktuelle Version.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Keine Aktualisierung für Anwaltspostfach&lt;/STRONG&gt;&lt;BR /&gt;Für das Anwaltspostfach gibt es leider noch keinen Ausblick, da wir hier auf die Zulieferung der Bundesanwaltskammer angewiesen sind. Wir stehen dazu weiterhin in engem Kontakt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;U&gt;&lt;STRONG&gt;Update Samstag 18.12.2021 &lt;/STRONG&gt;&lt;/U&gt;(Stefanie Herold)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Wir&amp;nbsp;kennen,&amp;nbsp;prüfen und bewerten weiterhin rund um die Uhr alle bekannten und neuen Angriffsvektoren.&amp;nbsp;&lt;BR /&gt;Bisher gibt es keine Anhaltspunkte, die Auswirkung auf die bisherige Bewertung für lokal installierte Anwendungen haben.&amp;nbsp;&lt;BR /&gt;Die DATEV Cloud-Anwendungen&amp;nbsp;sind natürlich per se stärker gefährdet und&amp;nbsp;stehen deshalb auch besonders im Fokus. Nach aktueller Erkenntnis sind alle DATEV Cloud-Anwendungen auf einem sicheren Stand und werden laufend weiter aktualisiert. Derzeit findet bereits Updates auf die Version 2.17 statt.&amp;nbsp;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;In dem Fall, dass wir für Anwendungen die Sicherheit nicht mehr sicherstellen können, werden wir auch Anwendungen&amp;nbsp;präventiv vorübergehend&amp;nbsp;abschalten.&amp;nbsp;&lt;BR /&gt;Darüber hinaus&amp;nbsp;lassen&amp;nbsp;wir&amp;nbsp;unsere Sicherheitssysteme&amp;nbsp;aktuell zusätzlich laufend&amp;nbsp;von externen Sicherheitsexperten&amp;nbsp;über alle Angriffsvektoren&amp;nbsp;penetrieren&amp;nbsp;und testen sie damit auf ihre Stabilität und Robustheit.&amp;nbsp;&lt;BR /&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ein “Überspringen” aus den Cloud-Anwendungen auf Client-Systeme&amp;nbsp;ist nach unserer Einschätzung&amp;nbsp;derzeit&amp;nbsp;nicht möglich.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 10:04:31 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258602#M14368</guid>
      <dc:creator>Christian_Buggisch</dc:creator>
      <dc:date>2021-12-20T10:04:31Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258147#M14369</link>
      <description>&lt;P&gt;Log4-J:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Noch nichts in der Community hierzu gefunden...&lt;span class="lia-unicode-emoji" title=":errötendes_Gesicht:"&gt;😳&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sind wir alle safe?&lt;/P&gt;&lt;P&gt;Hat Datev gar keine Probleme mit der Schwachstelle?&lt;/P&gt;&lt;P&gt;Was sagen denn die Systemadministratoren hier zu dem Thema?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Oder sind wir alle schon kompromittiert?&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Reißverschlussmund:"&gt;🤐&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Schönen Sonntag Abend. (hoffentlich können wir morgen alle arbeiten...&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Sun, 12 Dec 2021 19:19:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258147#M14369</guid>
      <dc:creator>Hoas</dc:creator>
      <dc:date>2021-12-12T19:19:15Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258161#M14370</link>
      <description>&lt;P&gt;Wie sieht's denn aus? Inwieweit sind die Telearbeitsplätze oder überhaupt die Datev betroffen?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 05:55:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258161#M14370</guid>
      <dc:creator>Maranga</dc:creator>
      <dc:date>2021-12-13T05:55:30Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258185#M14371</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Hintergrund für alle, die vielleicht nicht so tief im Thema sind: Seit Freitag, dem 10. Dezember 2021, ist eine hochkritische Schwachstelle (Log4Shell) bekannt, die zu einer extremen Bedrohungslage im Internet führt.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Auch DATEV setzt die verwundbare Softwarekomponenten (log4j) ein und ist damit potenziell betroffen. Mit Bekanntwerden der Schwachstelle haben die beteiligten Fachabteilungen auch über das Wochenende an Analyse und Bewertung der Sachlage gearbeitet. Es liegen keine Hinweise vor, dass DATEV über die Lücke angegriffen oder gar gehackt wurde.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;DATEV hat umgehend zusätzliche Sicherheitsmaßnahmen umgesetzt und intensiv an der Aktualisierung der betroffenen Software gearbeitet. Gerade bei öffentlich zugänglichen Servern wurden die Empfehlungen des BSI sofort umgesetzt, um diese gegen die Angriffsmethode zu schützen.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Die weitere Entwicklung wird intensiv rund um die Uhr beobachtet, entsprechende Prüfungen werden durchgeführt und Sicherheitspatches eingespielt.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Es wird dringend empfohlen, dass auch in den Kanzleien alle für die hochkritische Schwachstelle bereitgestellten Sicherheitspatches von Herstellern zeitnah eingespielt werden, um sich bestmöglich zu schützen.&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 08:20:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258185#M14371</guid>
      <dc:creator>Christian_Buggisch</dc:creator>
      <dc:date>2021-12-13T08:20:34Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258249#M14372</link>
      <description>&lt;P&gt;Hallo Herr Buggisch,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;unsere Kanzlei setzt DATEV-ASP ein. Sind wir entsprechend Ihres nachstehendes Hinweises auch noch in der Pflicht Sicherheitspatches einzuspielen?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich beziehe mich auf Ihren nachfolgenden Hinweis:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;"Es wird dringend empfohlen, dass auch in den Kanzleien alle für die hochkritische Schwachstelle bereitgestellten Sicherheitspatches von Herstellern zeitnah eingespielt werden, um sich bestmöglich zu schützen."&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Vielen Dank und freundliche Grüße&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Jens Dauen&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 11:13:12 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258249#M14372</guid>
      <dc:creator>JDauen</dc:creator>
      <dc:date>2021-12-13T11:13:12Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258266#M14373</link>
      <description>&lt;P&gt;Guten Herr Buggisch.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Auf jeden Fall Danke dass Sie hier uns schon einmal ein paar Informationen zukommen lassen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ein offizielles Statement von DATEV mit ein paar Hintergrundinformationen wäre natürlich sehr hilfreich, vor allem &lt;STRONG&gt;wo&lt;/STRONG&gt; in der Infrastruktur von DATEV die Log4 Bibliothek zum Einsatz kommt.&lt;BR /&gt;&lt;BR /&gt;Sollte es sich dabei um die Clientinstallationen handeln würden wir das natürlich gerne wissen (Wie Herr Dauen auch schon angesprochen hat) um die betroffenen System evtl. vom Netz zu nehmen oder Sicherheitsupdates einzuspielen (Wenn von DATEV welche verteilt werden sollten).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gruß&lt;/P&gt;&lt;P&gt;DK&lt;BR /&gt;&lt;BR /&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 12:22:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258266#M14373</guid>
      <dc:creator>DoktorKracherl</dc:creator>
      <dc:date>2021-12-13T12:22:45Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258272#M14374</link>
      <description>&lt;P&gt;Herr Dauen,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;für die DATEVasp Umgebung müssen Sie nichts tun. Sobald uns entsprechende Sicherheits-Updates vorliegen, werden diese für Sie eingespielt.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;@all Falls Sie PARTNERasp einsetzen, wenden Sie sich bitte an Ihren Systempartner.&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 12:43:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258272#M14374</guid>
      <dc:creator>Christian_Buggisch</dc:creator>
      <dc:date>2021-12-13T12:43:24Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258274#M14375</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/28937"&gt;@JDauen&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Sind wir entsprechend Ihres nachstehendes Hinweises auch noch in der Pflicht Sicherheitspatches einzuspielen?&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ja, wenn außerhalb der DATEVasp Umgebung noch Software / Hardware existiert, die die Schwachstelle inne hat: z.B. &lt;A href="https://github.com/YfryTchsGD/Log4jAttackSurface" target="_blank" rel="noopener"&gt;Webex und WLAN Accesspoints von UniFi&lt;/A&gt;. DATEV kümmert sich nur um DATEVasp und den DATEVasp Router. Alle weiteren Arbeiten sind selbst auszuführen, wenn man keine andere Vereinbarung mit DATEV hat.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/28"&gt;@Christian_Buggisch&lt;/a&gt;: Wie sieht das mit den &amp;gt; 200 DATEV Partnern aus? Wird es da eine zentrale Kommunikation geben oder muss jeder selbst an den Partner herantreten? In meinem Fall speziell ingentis.&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 13:59:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258274#M14375</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-12-13T13:59:54Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258313#M14376</link>
      <description>&lt;P&gt;Hallo DK,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;für einige betroffene Komponenten arbeiten wir intensiv daran, kurzfristig Hotfixes zur Verfügung zu stellen. Die müssten dann natürlich zeitnah eingespielt werden. Eine Kommunikation dazu erfolgt auf den üblichen Wegen.&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 14:26:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258313#M14376</guid>
      <dc:creator>Christian_Buggisch</dc:creator>
      <dc:date>2021-12-13T14:26:17Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258325#M14377</link>
      <description>&lt;P&gt;Hallo Herr Buggisch,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;können Sie uns eine Übersicht der betroffenen Komponenten zur Verfügung stellen?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielen Dank&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 15:14:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258325#M14377</guid>
      <dc:creator>fkappen</dc:creator>
      <dc:date>2021-12-13T15:14:24Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258342#M14378</link>
      <description>&lt;P&gt;Was "einige Komponenten"?&lt;BR /&gt;&lt;BR /&gt;Datev On Premises betroffen [ ] ja [ ] nein [ ] vielleicht&lt;BR /&gt;&lt;BR /&gt;Und was ist mit den Arbeitsstationen?&lt;BR /&gt;&lt;BR /&gt;Arbeitsstationen betroffen [&amp;nbsp; ] Ja [&amp;nbsp; ] nein&amp;nbsp; [&amp;nbsp; ] vielleicht&lt;BR /&gt;&lt;BR /&gt;Und was sind die "üblichen wege"? Dass Datev betroffen ist, habe ich erst durch zielgerichtetes Nachfragen beim Support erfahren. Weil ich das hier gefunden habe:&amp;nbsp;&lt;A href="https://www.datev.de/zrrgup/license/show.do" target="_blank"&gt;https://www.datev.de/zrrgup/license/show.do&lt;/A&gt;. Da steht, dass Datev log4j-api-2.14.1.jar nutzt. Nur eben nicht wo genau!&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Der Supportmitarbeiter wollte gar nichts dazu sagen, weil "weil keine offiziellen Infos von Datev" und hat dann auf diese "Datev-Community" verwiesen!&lt;BR /&gt;&lt;BR /&gt;BSI sagt Server mit Sicherheitslücke patchen oder abschalten. Systeme mit Lücke sind angreifbar. Das müsst ihr kommunizieren - auch wenn noch kein Patch fertig ist.&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 16:12:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258342#M14378</guid>
      <dc:creator>Bazinga</dc:creator>
      <dc:date>2021-12-13T16:12:15Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258345#M14379</link>
      <description>&lt;P&gt;Hallo Zusammen,&lt;/P&gt;&lt;P&gt;wie setzen u.a. bei uns lokal Datev Belegtransfer ein und dort wird die .NET Bibliothek "Log4net.dll" in der Version 2.11.0 der Apache Software Foundation verwendet. Unseres Wissens nach enthält diese DLL die vollständigen Log4j-Funktionalitäten. Stellt der Einsatz dieser DLL in Verbindung mit Datev Belegtransfer für uns ein Sicherheitsrisiko dar bzw. wann ist mit einem Update Ihrerseits zu rechnen?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Herzlichen Dank&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 16:17:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258345#M14379</guid>
      <dc:creator>SchmittEDV</dc:creator>
      <dc:date>2021-12-13T16:17:20Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258348#M14380</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;arbeiten wir intensiv daran, kurzfristig Hotfixes zur Verfügung zu stellen. Die müssten dann natürlich zeitnah eingespielt werden.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich wundere mich über die Gelassenheit. Die Lücke ist seit Freitag letzter Woche öffentlich bekannt. Das BSI hat Warnstufe Rot ausgegeben. Jetzt muß ich &lt;EM&gt;einmal&lt;/EM&gt; das beA loben: seit Sonntag gefixt. Also: hoffentlich. &lt;span class="lia-unicode-emoji" title=":Gesicht,_das_eine_Umarmung_gibt:"&gt;🤗&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 16:23:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258348#M14380</guid>
      <dc:creator>Steuererklärer</dc:creator>
      <dc:date>2021-12-13T16:23:08Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258350#M14381</link>
      <description>&lt;P&gt;Die ersten Tools für den Scan sind entwickelt mehr unter&lt;/P&gt;&lt;P&gt;&lt;A href="https://github.com/glshnu/rmm-yara4Log4j" target="_blank"&gt;glshnu/rmm-yara4Log4j: a datto component to scan for the log4j vulnerability with yara (github.com)&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 16:26:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258350#M14381</guid>
      <dc:creator>thomaslauer</dc:creator>
      <dc:date>2021-12-13T16:26:41Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258353#M14382</link>
      <description>&lt;P&gt;&lt;BR /&gt;Und da steht:&lt;BR /&gt;"&lt;STRONG&gt;!!! i cannot say yet if logpresso is a trusted source !!!&lt;/STRONG&gt;"&lt;BR /&gt;&lt;BR /&gt;Viel Spaß. Eine nicht ausreichend geprüfte Log4J-Lücke mit einem nicht ausreichend geprüften Scanner prüfen...&lt;BR /&gt;&lt;BR /&gt;CVE-2021-44228 &amp;lt;- Auf das Google auf diese Seite verlinkt. Denn von Datev gibt es ja nichts offizielles!&lt;BR /&gt;&lt;BR /&gt;P.S.: BSI: &lt;SPAN class=""&gt;&lt;SPAN&gt;Da eine Ausnutzung nicht zwingend ein Nachladen von Schadcode aus dem Internet benötigt, sondern bereits mit&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN class=""&gt; &lt;SPAN&gt;einer einzigen Anfrage möglich ist, muss für alle verwundbaren Systeme die Angriffsfläche reduziert werden. Konkrete&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN class=""&gt; &lt;SPAN&gt;Schritte hierzu sind:&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN class=""&gt;&lt;BR /&gt;&lt;SPAN&gt;•&lt;/SPAN&gt;&lt;/SPAN&gt;&lt;SPAN class=""&gt; &lt;SPAN&gt;Nicht zwingend benötigte Systeme abschalten. &amp;lt;--&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;BSI Update 4:&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;&amp;lt;&amp;lt; Zusätzlich zu der Installation von Kryptominern und der Ausnutzung durch Botnetze gibt es auch öffentliche Berichte, die auf das Nachladen von Cobalt Strike-Beacons hinweisen.&lt;BR /&gt;&lt;BR /&gt;Cobalt Strike ist eine Pen-Testing-Software, die auch von&lt;/P&gt;&lt;P&gt;Angreifern genutzt wird, um Angriffe auf IT-Netzwerke durchzuführen.&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;Die Schwachstelle kann nicht nur zum Nachladen von weiterer Schadsoftware genutzt werden, sondern auch für die Offenlegung von vertraulichen Daten (z. B. API-Keys).&lt;BR /&gt;&lt;BR /&gt;Hierfür ist kein Nachladen von externer Schadsoftware notwendig, sodass diese Ausnutzung mit einer Anfrage durchgeführt werden kann. &amp;gt;&amp;gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN class=""&gt;&lt;SPAN&gt;&lt;BR /&gt;Quelle: &lt;A href="https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2021/2021-549032-10F2.pdf?__blob=publicationFile&amp;amp;v=3" target="_blank" rel="noopener"&gt;https://www.bsi.bund.de/SharedDocs/Cybersicherheitswarnungen/DE/2021/2021-549032-10F2.pdf?__blob=publicationFile&amp;amp;v=3&lt;/A&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/SPAN&gt;&lt;/SPAN&gt;WENN Datev eine Schwachstelle hat, dann läßt uns DATEV hier seit Tagen im Dunklen und bastelt an einem Patch - während das oben vom BSI genannte passiert! Ich hoffe es ist nicht so!&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 16:46:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258353#M14382</guid>
      <dc:creator>Bazinga</dc:creator>
      <dc:date>2021-12-13T16:46:55Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258356#M14383</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;vielen Dank für Ihre Fragen, auch zu einzelnen Anwendungen, die ich gut nachvollziehen kann. Ein Expertenstab bei DATEV ist rund um die Uhr damit beschäftigt, die Systeme zu sichern. So wurden wie oben schon geschrieben bei öffentlich zugänglichen Servern die Empfehlungen des BSI umgehend umgesetzt. Weitere Maßnahmen laufen. Wir bitten aber um Verständnis, dass wir uns während solcher sicherheitsrelevanter Arbeiten aus naheliegenden Gründen weder zu den Maßnahmen allgemein noch zu einzelnen Komponenten äußern. Generell lässt sich sagen, dass bei standardmäßiger Installation von DATEV on premises Anwendungen kein erhöhtes Risiko ausgeht. Dennoch stellen wir morgen und übermorgen Hotfixes zur Verfügung, die umgehend nach Veröffentlichung installiert werden sollten.&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 16:47:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258356#M14383</guid>
      <dc:creator>Christian_Buggisch</dc:creator>
      <dc:date>2021-12-13T16:47:36Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258357#M14384</link>
      <description>&lt;P&gt;Ja, selbe Aussage von zig Hard- / Softwareherstellern. Wir haben ein Problem und wir arbeiten dran.... Updates sollen zeitnah installiert werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Problem: Woher soll ich wissen, welche Hard- Software betroffen ist? Ich habe diese nur installiert, nicht programmiert.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und die BSI Empfehlung "nicht gepatched Systeme von Netz nehmen"..&amp;nbsp; Soll ich meine Kunden in den Lockdown schicken?&amp;nbsp;Weltfremd&amp;nbsp;&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_rollenden_Augen:"&gt;🙄&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und die Homeoffice-PCs? Puh. bin bedient.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;DATEV:&lt;/P&gt;&lt;P&gt;Bei mir auf dem PC wurden nach einem Test 2 DATEV-Einträge angezeigt.&lt;/P&gt;&lt;P&gt;c:\Program Files (x86)\DATEV\PROGRAMM\B0001429\JasperCore\jasper-spring-5.1.4.jar (?)&lt;BR /&gt;c:\Program Files (x86)\DATEV\PROGRAMM\K0005078\bea_client_security\bea-client-security_lib\log4j-core-2.13.3.jar&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;beA;&lt;/P&gt;&lt;P&gt;Verwendet in der neuen Version noch die Version&amp;nbsp;log4j-core-2.14.1.jar (anfällig). Gibt aber ein Workaround, vielleicht haben sie diesen angewendet.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Falls ich ich nicht mehr melden kann "schöne Weihnachten" an die Forumsuser.....&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 16:51:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258357#M14384</guid>
      <dc:creator>rganter</dc:creator>
      <dc:date>2021-12-13T16:51:51Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258359#M14385</link>
      <description>&lt;P&gt;Ein Nutzer hier schreibt, dass zwei Dateien bei ihm gefunden wurden:&lt;BR /&gt;&amp;lt;&amp;lt;c:\Program Files (x86)\DATEV\PROGRAMM\B0001429\JasperCore\jasper-spring-5.1.4.jar (?)&lt;BR /&gt;c:\Program Files (x86)\DATEV\PROGRAMM\K0005078\bea_client_security\bea-client-security_lib\log4j-core-2.13.3.jar&amp;gt;&amp;gt;&lt;BR /&gt;&lt;BR /&gt;Letzteres scheint mir gar nicht gut. Kenne mich aber zu wenig aus.&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;Sie schreiben: "Generell" kein "erhöhtes Risiko" umd dann nachzuschieben: "Dennoch stellen wir morgen und übermorgen Hotfixes zur Verfügung, die umgehend nach Veröffentlichung installiert werden sollten."&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Hotfixes ... *umgehend*. Wo doch "generell" gar nichts ist. Ist mir zu schwammig.&lt;BR /&gt;&lt;BR /&gt;Mein Datev-Server ist jetzt erstmal im Lockdown. Hoffentlich nicht zu spät.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;H5&gt;&lt;SPAN&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/H5&gt;</description>
      <pubDate>Mon, 13 Dec 2021 17:08:37 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258359#M14385</guid>
      <dc:creator>Bazinga</dc:creator>
      <dc:date>2021-12-13T17:08:37Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258372#M14386</link>
      <description>&lt;P&gt;Vielen Dank für die Antworten und auch für den Hinweis, dass wir den "bösen Jungs" nicht auch noch mitteilen sollten, wo eventuelle Probleme bestehen, ist wohl auch richtig....&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 19:16:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258372#M14386</guid>
      <dc:creator>JDauen</dc:creator>
      <dc:date>2021-12-13T19:16:42Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258374#M14387</link>
      <description>&lt;P&gt;Die bösen Jungs setzen den Fuß in die Tür, scannen die Umgebung, finden die Lücke, nutzen sie.&lt;BR /&gt;&lt;BR /&gt;Es ist längst bekannt wie man die Lücke nutzen kann - und wie einfach das ist.&lt;BR /&gt;&lt;BR /&gt;Deshalb macht es auch keinen Sinn da etwas seitens Datev zu verheimlichen. Ganz im Gegenteil.&lt;BR /&gt;&lt;BR /&gt;Andere Hersteller wie VMWare, Cisco etc. haben von Anfang an veröffentlicht was Sache ist.&lt;BR /&gt;Betroffene und nicht betroffene Produkte aufgelistet. Um die Kunden zu schützen, ihnen die Möglichkeit zu geben zu handeln.&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 19:38:35 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258374#M14387</guid>
      <dc:creator>Bazinga</dc:creator>
      <dc:date>2021-12-13T19:38:35Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258375#M14388</link>
      <description>&lt;P&gt;was heisst das eigentlich im klartext, wenn wir datevnet nutzen?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;so langsam erscheint es mir, als würde die datev selbst angegriffen werden können und nicht (direkt) wir.&lt;/P&gt;&lt;P&gt;den mailserver habe ich "gehärtet"... liegt aber zusätzlich hinter datevnet.&amp;nbsp;&lt;/P&gt;&lt;P&gt;der webserver liegt extern..&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;was für hotfixes kommen? für den datevnet router oder welche komponenten?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;mcafee steht auch auf der github-liste.. deinstallieren?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;veeam steht drauf.. acronis irgendwo unten drunter. solarwinds.. was auch sonst.&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 20:08:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258375#M14388</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-13T20:08:38Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258378#M14389</link>
      <description>&lt;P&gt;@Gelöschter Nutzer&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hallo und guten Abend,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;könnten Sie bitte den Link zur Liste preisgeben. Das hilft sicherlich nicht nur mir. Danke!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Freundliche Grüße&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;R. Geiler&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 21:21:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258378#M14389</guid>
      <dc:creator>rgeiler</dc:creator>
      <dc:date>2021-12-13T21:21:52Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258380#M14390</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7738"&gt;@rgeiler&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;könnten Sie bitte den Link zur Liste preisgeben.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Diese bei &lt;A href="https://github.com/YfryTchsGD/Log4jAttackSurface" target="_blank" rel="noopener"&gt;GitHub&lt;/A&gt;? Oder &lt;A href="https://gist.github.com/SwitHak/b66db3a06c2955a9cb71a8718970c592" target="_blank" rel="noopener"&gt;diese&lt;/A&gt;? Sonst zum Nachlesen:&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.borncity.com/blog/2021/12/10/0-day-in-java-log4j-bibliothek-tangiert-zahlreiche-anbieter/" target="_blank" rel="noopener"&gt;0-day CVE-2021-44228 in Java log4j-Bibliothek tangiert zahlreiche Anbieter&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.borncity.com/blog/2021/12/11/gegenmittel-fuer-0-day-cve-2021-44228-in-java-log4j-bibliothek/" target="_blank" rel="noopener"&gt;Gegenmittel für 0-day CVE-2021-44228 in Java log4j-Bibliothek&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.heise.de/news/Roter-Alarm-Log4j-Zero-Day-Luecke-bedroht-Heimanwender-und-Firmen-6292863.html" target="_blank" rel="noopener"&gt;Warnstufe Rot: Log4j-Zero-Day-Lücke bedroht Heimanwender und Firmen&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.heise.de/ratgeber/Schutz-vor-schwerwiegender-Log4j-Luecke-was-jetzt-hilft-und-was-nicht-6292961.html" target="_blank" rel="noopener"&gt;Schutz vor schwerwiegender Log4j-Lücke - was jetzt hilft und was nicht&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ob uns Endanwender das so sehr tangiert, weiß ich nicht genau. Es liest sich eher nach einem größeren Problem bei den großen Anbietern wie facebook, Microsoft, twitter und Co. Ja, auch die lokale Hardware muss man patchen, sofern möglich aber wenn die Lücke so gut ausnutzbar wäre, wäre längst mehr passiert. Das haben die &lt;A href="https://www.datev-community.de/t5/Technisches-zu-Software/Das-BSI-warnt-aktuell-Stand-05-03-2021-wieder-vor-einer/m-p/205731#M17025" target="_blank" rel="noopener"&gt;Exchange Lücken im März&lt;/A&gt; gezeigt, als deutlich mehr Schaden angerichtet wurde als es noch gar keine Patches von Microsoft gab. Wenn seit FR bisher noch keine Meldung über eine größere Übernahme erfolgte, finde ich das schon komisch.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;Als Anwender kann man da aktuell nicht viel anderes tun, als abzuwarten, beim Hersteller nachzufragen und ankommende Patches schnellstmöglich zu installieren. Die gute Nachricht ist, dass Endanwender nicht im Fokus stehen. Das Problem betrifft vorrangig die Betreiber von Diensten und IT-Infrastruktur.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Also abwarten. Wir haben bei DATEV nachgefragt und DATEV stellt Hotfixe / Updates bereit.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ebenso war der Aufschrei durch die &lt;A href="https://www.datev-community.de/t5/Technisches-zu-Software/Jetzt-handeln-Angreifer-nutzen-PrintNightmare-Lücke-in-Windows/m-p/228682#M18710" target="_blank" rel="noopener"&gt;PrintNightmare Lücke&lt;/A&gt; meiner Meinung nach größer als Schaden entstanden ist. Auch das Problem ist meiner Meinung nach nie wirklich zu 100% final gelöst worden. Um die Lücke ist es aber ruhig geworden.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Keep cool&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt; und keine Panik schieben. Die nächste noch unbekannte Lücke kommt. Ganz bestimmt &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 13 Dec 2021 22:20:16 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258380#M14390</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-12-13T22:20:16Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258387#M14391</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;anders als printnightmare soll die lücke bereits grossflächig ausgenutzt werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;wenn einfache zeichenfolgen ausreichen um schadecode zu laden ohne irgendwo aus dem netz nachzuladen.. ja, dann ist das schon ein anderes kaliber als printnightmare.&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 06:48:39 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258387#M14391</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-14T06:48:39Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258394#M14392</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;@Gelöschter Nutzer&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;wenn einfache zeichenfolgen ausreichen um schadecode zu laden ohne irgendwo aus dem netz nachzuladen.. ja, dann ist das schon ein anderes kaliber als printnightmare.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Die Lücke ist nicht notwendigerweise ausnutzbar:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;1. ein Datevserver ist sicher nicht aus dem Internet erreichbar - bleiben Angriffe aus dem lokalen Netz&lt;/P&gt;&lt;P&gt;2. ein Datevserver hat nicht notwendigerweise einen aus dem Netzwerk erreichbaren Dienst laufen der irgendwelche User-Eingaben per log4j protokolliert, einzig das Ausgabesystem (und beA) scheinen log4j zu verwenden - bleiben lokale Angreifer auf dem Datev-Terminalserver&lt;/P&gt;&lt;P&gt;3. unter der Annahme dass keine Bestandteile des Ausgabesystems das jasper verwendet unter einem Systemdienst läuft kann ein authentifizierter Anwender des Datev-Terminalserver möglicherweise diese Lücke ausführen falls er in der Lage ist den durch log4j protokollierten Datensatz überhaupt passend zu manipulieren und kann dann was? Code im eigenen Context ausführen. Toll - das kann er meistens auch so...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;auf einem Onpremise-Datev-Server sehe ich nach aktuellem Kenntnissstand die Gefahrenlage unkritisch. Daran könnte nur ändern:&lt;/P&gt;&lt;P&gt;jasper oder beA (oder andere Teile die log4j verwenden) laufen in einem priviligierten Kontext wie localsystem -&amp;gt; local priviledge escalation&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;oder: ein Netzwerkdienst (dann vermutlich im Bereich Datev Framework Libraries) greift auf log4j zurück -&amp;gt; remote code execution&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;aber selbst in diesem Fall wäre der Angriff sicher nur aus dem lokalen Netz ausführbar und eine ganz andere Bedrohungslage als die ganzen von dieser Lücke betroffenen Dienste auf irgendwelchen Webservern o.ä.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 07:14:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258394#M14392</guid>
      <dc:creator>ulrichwurst</dc:creator>
      <dc:date>2021-12-14T07:14:09Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258402#M14393</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9489"&gt;@ulrichwurst&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;im lokalen netz ist man u.u. schnell, wenn die kaffeemaschine via app aus dem urlaub steuerbar ist.&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 07:30:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258402#M14393</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-14T07:30:07Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258406#M14394</link>
      <description>&lt;P&gt;... mal ganz naiv gefragt:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... lässt sich das betreffende Protokoll, ein spezieller Services beenden, ein gefährlicher Port schließen, vorsorglich&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... und wenn ja, ist dann kein produktives Arbeiten mehr möglich oder könnte man temporär auf einzelne Möglichkeiten verzichten oder Alternativen nutzen ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beispiel:&lt;/P&gt;&lt;P&gt;wenn die Backupsoftware betroffen wäre, könnte man evtl. andere Möglichkeiten der Datensicherung nutzen etc.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wie gesagt, naiv gefragt, aus der Sicht von 'Klein Erna' ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 07:37:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258406#M14394</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-14T07:37:05Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258407#M14395</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Wer weiß wer weiß...&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;wieso bringt die Brak am Wochenende ein beA-Update für den Client heraus?&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Auch der Client ist ja vom Netz nicht erreichbar.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Die Datev greift auf die selben beA-Librarys zu, stellt diese aber in einem eigenen Programmverzeichnis bereit.. warum auch immer man nicht auf den installierten Client zugreift..&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Das ist dann wieder sicher?&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Dann sollten die Hofixes aber so schnell wie möglich installiert werden,.. wenn es doch kein Problem gibt..&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Alles sehr fragwürdig in Moment.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 07:37:26 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258407#M14395</guid>
      <dc:creator>frankie34</dc:creator>
      <dc:date>2021-12-14T07:37:26Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258410#M14396</link>
      <description>&lt;P&gt;Guten Morgen,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;vielen Dank für Ihre Fragen und Beiträge!&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Wir erstellen zurzeit ein zentrales Hilfe-Dokument mit Empfehlungen, was Sie tun können und sollten (und was nicht) sowie Terminen für die Hotfixes von DATEV. Wir hoffen damit, Nutzern auch über die Community hinaus Hilfestellung zum Umgang mit der Log4-J Schwachstelle zu geben.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 07:45:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258410#M14396</guid>
      <dc:creator>Christian_Buggisch</dc:creator>
      <dc:date>2021-12-14T07:45:56Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258437#M14397</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30779"&gt;@frankie34&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;wo findet man das bea-Update?&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 08:40:23 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258437#M14397</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-14T08:40:23Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258442#M14398</link>
      <description>&lt;P&gt;Hier:&amp;nbsp;&lt;A href="https://portal.beasupport.de/external/c/aktuelles" target="_blank"&gt;https://portal.beasupport.de/external/c/aktuelles&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;11.12.2021&lt;BR /&gt;Log4Shell-Schwachstelle beseitigt&lt;BR /&gt;Am 10.12.2021 wurde vom BSI eine kritische Schwachstelle in einer Softwarekomponente gemeldet, welche diverse Anwendungen, wie unter anderem auch beA-Komponenten, betrifft. Die Schwachstelle konnte in allen beA-Komponenten schnellstmöglich beseitigt werden. Mit einem Update wurde ein konfigurierbarer java_opts Parameter "-Dlog4j2.formatMsgNoLookups=true!" ergänzt, welcher die Sicherheitslücke schließt.&lt;/P&gt;&lt;P&gt;Zur Nutzung des beA ist zwingend eine Aktualisierung auf die Version 3.9.0.7 nötig. Bitte aktualisieren Sie diese auch unabhängig davon, ob Sie diese gegenwärtig nutzen.&lt;BR /&gt;Hinweise zur Aktualisierung finden Sie hier.&lt;/P&gt;&lt;P&gt;Bilder sowie Anleitungen werden in unserem Supportportal zeitnah auf den neuesten Stand gebracht. Wir bitten aufgrund der Eiligkeit der Anpassung um Nachsicht.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;</description>
      <pubDate>Tue, 14 Dec 2021 08:33:49 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258442#M14398</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2021-12-14T08:33:49Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258445#M14399</link>
      <description>&lt;P&gt;Weil Sie schreiben Veeam sei betroffen:&lt;BR /&gt;&lt;BR /&gt;Quelle: &lt;A href="https://www.veeam.com/kb4254" target="_blank" rel="noopener"&gt;https://www.veeam.com/kb4254&lt;/A&gt;&lt;/P&gt;&lt;DIV class=""&gt;&lt;DIV class=""&gt;&lt;DIV class=""&gt;&lt;H3&gt;Impact on Veeam Software&lt;/H3&gt;&lt;/DIV&gt;&lt;/DIV&gt;&lt;/DIV&gt;&lt;DIV class=""&gt;&lt;DIV class=""&gt;&lt;P&gt;Veeam products are &lt;STRONG&gt;not &lt;/STRONG&gt;affected by this vulnerability.&lt;/P&gt;&lt;P&gt;Apache Logs4j is &lt;STRONG&gt;not &lt;/STRONG&gt;in use by any&amp;nbsp;Veeam products.&lt;/P&gt;&lt;/DIV&gt;&lt;/DIV&gt;</description>
      <pubDate>Tue, 14 Dec 2021 08:38:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258445#M14399</guid>
      <dc:creator>Bazinga</dc:creator>
      <dc:date>2021-12-14T08:38:15Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258446#M14400</link>
      <description>&lt;P&gt;kommt der CrystalReportViewer auch von DATEV?&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 08:38:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258446#M14400</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-14T08:38:15Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258450#M14401</link>
      <description>&lt;P&gt;steht mit auf der github-liste.. geklickt habe ich nicht, war schon spät :-).&lt;/P&gt;&lt;P&gt;acronis ist auch nicht direkt betroffen.. patch kommt wohl trotzdem.&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 08:48:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258450#M14401</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-14T08:48:34Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258451#M14402</link>
      <description>&lt;P&gt;Es reicht bei "Log42" ein Klick auf einen Link in einer E-Mail. Oder der Aufruf einer infizierten Internetseite.&lt;BR /&gt;&lt;BR /&gt;Was passiert?&lt;BR /&gt;&lt;BR /&gt;1. Log4Shell wird genutzt um ein winziges Programm zu installieren, was später unbemerkt code nachlädt.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;2. Die Schadsoftware katalogisiert ihr Netzerk und sucht nach weiteren Lücken&lt;BR /&gt;&lt;BR /&gt;3. Je nachdem was sich lohnt&lt;BR /&gt;3.1 Ihre Daten werden langsam, unbemerkt nach außen gesendet&lt;BR /&gt;3.2 Install Kryptominer&lt;BR /&gt;3.3 Sie versenden Spam&lt;BR /&gt;3.4 Ihr System wird verschlüsselt - im schlechtesten Fall inkl. Backupsystem (siehe Punkt 2)&lt;BR /&gt;&lt;BR /&gt;4. Sie werden erpresst&lt;BR /&gt;4.1 Entschlüsseln der verschlüsselten Daten&lt;BR /&gt;4.2 Schutz vor Preisgabe ihrer in 3.1 entwendeten Daten&lt;BR /&gt;&lt;BR /&gt;5. Je nachdem wie tief in ihr System eingedrungen wurde muß ihr System ggf. neu aufgesetzt werden. Es reicht ggf. nicht die Datensicherungen der letzten Woche einzuspielen. Je nachdem, wie sie aufgestellt sind. Ich rede hier von einem Vorfall in 1-2 Monaten. Von einem ersten Eindringen am 11.12.&lt;BR /&gt;&lt;BR /&gt;Die Warnstufe ROT des BSI ist berechtigt und sollte nicht mit "bei Printnightmare ist auch nicht viel passiert" auf die leichte Schulter genommen werden.&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 08:52:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258451#M14402</guid>
      <dc:creator>Bazinga</dc:creator>
      <dc:date>2021-12-14T08:52:22Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258454#M14403</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... evtl. lässt sich ein Registry-Eintrag setzen oder ähnliche Schutzmaßnahmen, die den Klick auf Links oder das Öffnen von MS-Office-Dateien oder div. anderer E-Mail-Anlagen verhindert&lt;/P&gt;&lt;P&gt;(... habe bei mir schon vor einiger Zeit das Anklicken von Links in E-Mails blockiert ...)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... quasi eine mehrtägige Kanzlei-Quarantäne, bis sich der Nebel des Grauens lichtet&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 09:06:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258454#M14403</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-14T09:06:20Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258457#M14404</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30775"&gt;@Bazinga&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Es reicht bei "Log42" ein Klick auf einen Link in einer E-Mail. Oder der Aufruf einer infizierten Internetseite.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Und warum ist dann bis jetzt so wenig passiert? Liest sich ja noch einfacher als die Exchange Lücke. Da ist irgendwas faul. Da würde ich erwarten, dass viel mehr Schaden schon jetzt im Internet kursiert. Oder halten sich alle Betroffenen zusammen gemeinsam zurück und sind alle sprachlos?!&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 09:06:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258457#M14404</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-12-14T09:06:30Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258462#M14405</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;weil das taktisch unklug wäre?&lt;/P&gt;&lt;P&gt;große datenmengen würde ich abzapfen, wenn sich die chance ergibt und nicht alle gespannt auf logs schauen..&lt;/P&gt;&lt;P&gt;gerade ist die zeit zum platzieren der einfallstore.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 09:17:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258462#M14405</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-14T09:17:43Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258463#M14406</link>
      <description>&lt;P&gt;Bei uns hat ein - geschulter - Mitarbeiter in der Eile einen Link von Hand in den Browser eingefügt (weil er sich nicht anklicken lies).&lt;BR /&gt;&lt;BR /&gt;--&amp;gt; Immer auch das scheinbar unmögliche einplanen.&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 09:18:33 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258463#M14406</guid>
      <dc:creator>Bazinga</dc:creator>
      <dc:date>2021-12-14T09:18:33Z</dc:date>
    </item>
    <item>
      <title>Log4-J Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258466#M14407</link>
      <description>&lt;P class="lia-align-left"&gt;Das wird sehr oft nicht kommuniziert.&lt;BR /&gt;&lt;BR /&gt;Ich kenne alleine 8 Fälle kompromitierter Exchangeserver im eigenen Umfeld. Keiner davon war in den Medien. Alles mittelgroße Mittelständische Unternehmen. Bei drei davon auch Ransomware.&lt;BR /&gt;&lt;BR /&gt;Ich könnte ihnen jetzt einen großen Maschinenbauer nennen, bei dem die Maschinen von mehr als 100 Kunden verschlüsselt wurden. Davon war auch nichts in den Medien.&lt;BR /&gt;&lt;BR /&gt;Kommt i.d.R. nur an die Öffentlichkeit, wenn es sich nicht vermeiden läßt.&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 09:22:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258466#M14407</guid>
      <dc:creator>Bazinga</dc:creator>
      <dc:date>2021-12-14T09:22:53Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258604#M14408</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;das zentrale Dokument von DATEV zum Thema Log4j Schwachstelle finden Sie nun &lt;A href="https://www.datev.de/hilfe/1022948" target="_blank" rel="noopener"&gt;hier im Hilfe-Center&lt;/A&gt; .&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Die Seite wird regelmäßig aktualisiert.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;PS: Wir haben diese Info auch am Anfang des Threads hinterlegt, damit User, die neu hierher finden, nicht erst den ganzen Thread lesen müssen.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 14:18:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258604#M14408</guid>
      <dc:creator>Christian_Buggisch</dc:creator>
      <dc:date>2021-12-14T14:18:02Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258620#M14412</link>
      <description>&lt;P&gt;Hotfixe lassen sich während der Arbeitszeit installieren und brauchen keinen Neustart. Das war mal eine Prüfungsfrage zum DATEV Techniker und der zentrale Unterschied zu Service Releasen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wie verhält es sich heute Abend ab 18:15: Neustart notwendig? Datenanpassung? Da fehlt die Information von DATEV.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 15:19:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258620#M14412</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-12-14T15:19:13Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258623#M14413</link>
      <description>&lt;P&gt;Wird sich heute Abend rausstellen, nachdem es auch Hotfixes für den SQL-Server gibt....&lt;/P&gt;&lt;P&gt;Hotfix: B0000454-06210&lt;/P&gt;&lt;H1&gt;&amp;nbsp;&lt;/H1&gt;</description>
      <pubDate>Tue, 14 Dec 2021 15:44:59 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258623#M14413</guid>
      <dc:creator>frankie34</dc:creator>
      <dc:date>2021-12-14T15:44:59Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258624#M14414</link>
      <description>&lt;P&gt;Mit STRG+SHIFT+V fügt man nur den reinen Text ein; ohne Formatierung&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_lächelnden_Augen:"&gt;😊&lt;/span&gt;. Zumindest unter Windows. Unter macOS kann man sich dazu einen Shortcut bauen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Heiligenschein:"&gt;😇&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Also mal einen Neustart einplanen. Danke!&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 15:36:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258624#M14414</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-12-14T15:36:06Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258625#M14415</link>
      <description>&lt;P&gt;Interessant, das verlinkte Dokument im DHC wurde am 15.12. zuletzt aktualisiert - hat hier Log4j schon zugeschlagen&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;?!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Da kann man ja gestern nochmal draufschauen&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 15:39:21 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258625#M14415</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2021-12-14T15:39:21Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258628#M14416</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22905"&gt;@Nutzer_8888&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Interessant, das verlinkte Dokument im DHC wurde am 15.12. zuletzt aktualisiert - hat hier Log4j schon zugeschlagen&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;?!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Da kann man ja gestern nochmal draufschauen&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ist gegen 17:30 Uhr korrigiert und zusätzlich um allgemeine Handlungsempfehlungen ergänzt&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 15:45:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258628#M14416</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-14T15:45:06Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258638#M14417</link>
      <description>&lt;P&gt;Hallo Daniel,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;nur dieses Thema: Hotfix, kein Neustart, keine Datenanpassung. Aber ja, es kommt ja noch mehr, wie hier schon geschrieben wurde ...&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 16:04:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258638#M14417</guid>
      <dc:creator>Christian_Buggisch</dc:creator>
      <dc:date>2021-12-14T16:04:02Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258657#M14418</link>
      <description>&lt;P&gt;Hallo Community,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich versuche etwas Licht in die beA-Fragestellungen zu bringen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;DATEV:&lt;/P&gt;&lt;P&gt;Bei mir auf dem PC wurden nach einem Test 2 DATEV-Einträge angezeigt.&lt;/P&gt;&lt;P&gt;c:\Program Files (x86)\DATEV\PROGRAMM\B0001429\JasperCore\jasper-spring-5.1.4.jar (?)&lt;BR /&gt;c:\Program Files (x86)\DATEV\PROGRAMM\K0005078\bea_client_security\bea-client-security_lib\log4j-core-2.13.3.jar&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;beA;&lt;/P&gt;&lt;P&gt;Verwendet in der neuen Version noch die Version&amp;nbsp;log4j-core-2.14.1.jar (anfällig). Gibt aber ein Workaround, vielleicht haben sie diesen angewendet.&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Die log4j-Datei in dem Unterverzeichnis der K0005078 gehört zu der Schnittstelle, die die BRAK uns&amp;nbsp; Softwareherstellern zur beA-Anbindung bereitgestellt hat.&lt;/P&gt;&lt;P&gt;Hier werden wir mit dem Hotfix von heute nur&amp;nbsp;die JVM mit dem zusätzlichen Argument –Dlog4j2.formatMsgNoLookups=True starten; inhaltlich aber nichts an der Schnittstelle ändern. Hier warten wir auf Aktualisierung durch die BRAK.&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;Die zweite log4j-Datei gehört zur beA-Client Security, die Sie für eine Anschaltung an die Webseite benötigen. Hier die BRAK bereits am Sonntag eine aktualisierte Version bereitgestellt. Der Fix beschränkt sich meines Wissens aber auch dort zunächst auf das zusätzliche Argument beim Javastart.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Freundliche Grüße&lt;BR /&gt;&lt;BR /&gt;Carsten Groß&lt;BR /&gt;Entwicklung DATEV Anwalt&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 17:31:12 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258657#M14418</guid>
      <dc:creator>Carsten_Groß</dc:creator>
      <dc:date>2021-12-14T17:31:12Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258665#M14419</link>
      <description>&lt;P&gt;Guten Abend Herr Buggisch,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;hat die Bereitstellung der Hotfixes heute Abend 18.15 Uhr geklappt?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Noch sind keine aktuellen Infos ersichtlich.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;R.Geiler&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 17:47:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258665#M14419</guid>
      <dc:creator>rgeiler</dc:creator>
      <dc:date>2021-12-14T17:47:00Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258667#M14420</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7738"&gt;@rgeiler&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;jop. ich installier grad.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;was ist eigentlich mit den windows-updates? noch nicht im verträglichkeitstest oder schwitzen gerade alle woanders?&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 17:45:35 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258667#M14420</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-14T17:45:35Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258668#M14421</link>
      <description>&lt;P&gt;Hallo Herr Buggisch,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;zunächst einmal ein Lob, die Hotfixes stehen wie angekündigt bereit;&lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;aber: und jetzt kommt der Wehrmutstropfe&lt;span class="lia-unicode-emoji" title=":daumen_runter:"&gt;👎&lt;/span&gt;n, der meinen Blutdruck steigen lässt:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es&amp;nbsp; wird auch ein 1 GB großes SR für Rechnungswesen, 71 MB Telemodul, 13 MB Zahlungsverkehr und 6 MB Benutzer- und Rechteverwaltung übertragen!!&amp;nbsp; Ich gehe fast davon aus, dass hier der Datentrafo wieder Arbeit bekommt und die Regel: Hotfix = kein Neustart und keine Datenanpassung nicht gilt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Oder wollen Sie mir ernsthaft erklären wollen, dass von Samstag Nacht bis heute Vormittag ein Entwicklung von Rechnungswesen Hotfix in dieser Datengröße geschrieben, getestet, geprüft und für die Auslieferung bereitgestellt wurde?&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;Nachdem die Installationsroutine ein nicht mehr kalkulierbares Risiko darstellt, bleibt mir und vielen anderen Anwendern also nur die Möglichkeit die Hotfixes manuell an jedem Rechner einzuspielen.&lt;BR /&gt;&lt;BR /&gt;Nachtrag:&amp;nbsp; Natürlich muss der Datentrafo angestoßen werden - natürlich finden sich auch dort noch immer Fehler. ich könnte k....&amp;nbsp;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 18:00:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258668#M14421</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2021-12-14T18:00:50Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258669#M14422</link>
      <description>&lt;P&gt;@Gelöschter Nutzer&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hallo!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Besten Dank für die Information.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Noch eine TelCo und dann werde ich dann auch mal loslegen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Grüße!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;R.Geiler&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 17:48:58 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258669#M14422</guid>
      <dc:creator>rgeiler</dc:creator>
      <dc:date>2021-12-14T17:48:58Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258670#M14423</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Es&amp;nbsp; wird auch ein 1 GB großes SR für Rechnungswesen, 71 MB Telemodul, 13 MB Zahlungsverkehr und 6 MB Benutzer- und Rechteverwaltung übertragen!!&amp;nbsp; Ich gehe fast davon aus, dass hier der Datentrafo wieder Arbeit bekommt und die Regel: Hotfix = kein Neustart und keine Datenanpassung nicht gilt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das Service-Release für Rechnungswesen enthält die Standarddaten für 2022 und war ebenfalls für heute angekündigt.&lt;/P&gt;&lt;P&gt;Wenn Sie wirklich nur die sicherheitsrelevanten Hotfixes installieren möchten, geht das über eine benutzerdefinierte Installation:&amp;nbsp; &lt;A href="https://www.datev.de/hilfe/1071225" target="_blank"&gt;Dokument 1071255&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 18:03:46 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258670#M14423</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-14T18:03:46Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258676#M14424</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;: Jupp, heute kommen standardmäßig sowieso &lt;A href="https://www.datev.de/web/de/media/datev_de/pdf/softwareauslieferung/211214_service_release.pdf" target="_blank" rel="noopener"&gt;DATEV Service Release&lt;/A&gt;, damit man das WJ 2022 anlegen und eine Übernahme machen kann. Das hatte mit Log4j nichts zu tun. Von daher, &lt;STRONG&gt;danke&lt;/STRONG&gt; &lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt; DATEV &lt;img class="lia-deferred-image lia-image-emoji" src="https://www.datev-community.de/html/@14ED75572E0E7DE3634F8B19D6A6E3BD/images/emoticons/DATEV-Herz.png" alt=":herz_datev:" title=":herz_datev:" /&gt;, dass das zeitgleich passiert und wir nicht 2x ran müssen. Heute einmal alles installieren und man ist safe und aktuell zu gleich.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 18:28:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258676#M14424</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-12-14T18:28:50Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258679#M14425</link>
      <description>&lt;P&gt;was kann man jetzt noch machen? ich hab gescannt, hersteller angeschrieben (auch schon antworten erhalten ;-), alles vom netz genommen was geht, deinstalliert, datev-updates sind drauf... fehlen eigentlich nur noch win-updates?&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 18:41:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258679#M14425</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-14T18:41:34Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258680#M14426</link>
      <description>&lt;P&gt;Sorry, das reguläre SR hatte ich nicht auf dem Schirm.&lt;BR /&gt;&lt;BR /&gt;Daher: &lt;STRONG&gt;MEA CULPA, MEA MAXIMA CULPA.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ein kurzer Hinweis im Hilfe-Dokument oder der Community hätte die Überraschung in Grenzen gehalten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/69"&gt;@Stefanie_Herold&lt;/a&gt;&amp;nbsp;:&amp;nbsp; nichts für ungut:&amp;nbsp; nach fast 20 Jahren DATEV-Software weis ich mir zu helfen und kenne auch die Schwachstellen der Software (anderes Thema zu dem ich mich nicht mehr äußere und zu dem ich auch kein Feedback mehr gebe; da wurde in der Vergangenheit zu viel Vertrauen zerstört).&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 18:41:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258680#M14426</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2021-12-14T18:41:55Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258685#M14427</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;@Gelöschter Nutzer&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;was kann man jetzt noch machen?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Kerze &lt;span class="lia-unicode-emoji" title=":kerze:"&gt;🕯&lt;/span&gt; anzünden und beten &lt;span class="lia-unicode-emoji" title=":gefaltete_Hände:"&gt;🙏&lt;/span&gt;? Oder Kaffee &lt;span class="lia-unicode-emoji" title=":teetasse_ohne_Henkel:"&gt;🍵&lt;/span&gt; machen und gespannt auf die nächste Lücke warten?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Oder aber zu empfehlen:&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;A href="https://www.youtube.com/watch?v=JIuMCpawym4" target="_blank" rel="noopener"&gt;WHO AM I - KEIN SYSTEM IST SICHER&lt;/A&gt;&lt;/LI&gt;&lt;LI&gt;&lt;A href="https://www.amazon.de/eps1-0_hellofriend-mov/dp/B017TE2JU8/ref=sr_1_2?__mk_de_DE=%C3%85M%C3%85%C5%BD%C3%95%C3%91&amp;amp;crid=6BCUSL1B6AYO&amp;amp;keywords=mr+robot&amp;amp;qid=1639508062&amp;amp;sprefix=mr+robot%2Caps%2C173&amp;amp;sr=8-2" target="_blank" rel="noopener"&gt;Mr. Robot&lt;/A&gt;&lt;/LI&gt;&lt;LI&gt;&lt;A href="https://www.youtube.com/watch?v=1oDVhH5mDdQ" target="_blank" rel="noopener"&gt;Hacked – Kein Leben ist sicher&lt;/A&gt;&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;Und nein, keine Utopie&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":pfeil_nach_rechts:"&gt;➡️&lt;/span&gt; Wirklichkeit.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 18:57:31 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258685#M14427</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-12-14T18:57:31Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258686#M14428</link>
      <description>&lt;P&gt;bea-client gibs auch wieder was neues.. dieses **bleep** tool von der schwerbehindertenabgabe (iw-elan) hat natürlich auch java im bauch..&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 19:01:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258686#M14428</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-14T19:01:24Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258690#M14429</link>
      <description>&lt;P&gt;ja.. da bin ich nicht ganz so pessimistisch ;-).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;schlimmste lücke seit ewigkeiten? so der wortlaut.. den ich irgendwie nachvollziehen kann.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;im scan findet er immer noch datev mit&amp;nbsp;class missing new error message string literal&lt;/P&gt;&lt;P&gt;und BRAK Bea.. naja, wird schon passen&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 19:12:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258690#M14429</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-14T19:12:41Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258691#M14430</link>
      <description>&lt;P&gt;IW-Elan sollte aber kein Problem sein&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.iw-elan.de/news/Kritische-Schwachstelle-in-Java-Bibliothek/" target="_blank"&gt;https://www.iw-elan.de/news/Kritische-Schwachstelle-in-Java-Bibliothek/&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 19:11:58 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258691#M14430</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-14T19:11:58Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258692#M14431</link>
      <description>&lt;P&gt;@Gelöschter Nutzer&amp;nbsp;&lt;/P&gt;&lt;P&gt;hab ich auf die schnelle nicht gefunden. danke&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;dennoch hat mich die installation des iw elan noch nie gefreut, da java immer schon irgendwo anfällig war und ist und es dort so offensichtlich genutzt wird.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich würd auch prüfen (lassen), ob nicht website, telefonanlage stempelmaschine.. what ever betroffen sind, sofern sie nicht sauber vom produktiven (datev)-netz getrennt sind&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 19:40:30 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258692#M14431</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-14T19:40:30Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258702#M14433</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... hatte auch nicht mehr auf dem Schirm, dass heute zufällig auch die neuen Service-Release&amp;nbsp; (Jahreswechsel-Versionen) zur Verfügung gestellt wurden&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... konnte also "benutzerdefiniert" (selektiv) die Hotfixe abrufen, um mir nicht den Abend mit Datev-Installationen zu 'verderben'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... die netzweite Hotfix-Installation ist aber leider in letzter Zeit auch kein ungetrübtes Vergnügen mehr&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... diesmal wollte auch wieder ein Viertel der Datev-Arbeitsplätze &lt;STRONG&gt;nicht automatisch aktualisieren&lt;/STRONG&gt;, trotz manuellem Neustarten der betreffenden PCs und auch nicht nach manuellem Login als Administrator, auch nicht nach Wiederholung der &lt;STRONG&gt;netzweiten&lt;/STRONG&gt; Hotfix-Installation.&lt;/P&gt;&lt;P&gt;Erst ein &lt;STRONG&gt;manuelles&lt;/STRONG&gt; Starten der jeweiligen Hotfix-&lt;STRONG&gt;Arbeitsplatz&lt;/STRONG&gt;-Installation führte zum Ziel.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... keine Ahnung, warum es in letzter Zeit immer ein paar Kandidaten unter den Clients im Client-Server-Netz gibt, die &lt;STRONG&gt;nicht&lt;/STRONG&gt; wie die Lemminge dem Admin-PC hinterherlaufen (wollen).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 14 Dec 2021 21:21:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258702#M14433</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-14T21:21:54Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258718#M14434</link>
      <description>&lt;P&gt;Moin,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich würde heute auch gern nur die Hotfixes gegen Log4j installieren. Weiß jemand, welche das sind? Die Info finde ich nicht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gruß aus Hamburg&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 06:43:37 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258718#M14434</guid>
      <dc:creator>zippo</dc:creator>
      <dc:date>2021-12-15T06:43:37Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258719#M14435</link>
      <description>&lt;P&gt;Hallo Herr&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;dass einer der Clients nicht mehr die netzweite Updateroutine mitmachen wollte, hatte ich auch.&amp;nbsp;&lt;BR /&gt;Dabei habe ich festgestellt, dass dieser PC nicht mehr als „aktivierter Terminalclient“ erkannt wird. Wie es dazu kam, ist mir unerklärlich und lässt sich aus den Installationsprotokollen auch nicht nachvollziehen.&amp;nbsp;&lt;BR /&gt;Ich habe ohne vorsichtshalber „platt gemacht“ und komplett neu aufgesetzt - seither wieder alles im Lot und er installiert auch wieder mit dem Netzauftrag.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 06:44:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258719#M14435</guid>
      <dc:creator>Michael-Renz</dc:creator>
      <dc:date>2021-12-15T06:44:19Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258720#M14436</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... konnte also "benutzerdefiniert" (selektiv) die Hotfixe abrufen, um mir nicht den Abend mit Datev-Installationen zu 'verderben' ...&lt;/P&gt;&lt;P&gt;...&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;kann man so machen, wenn man mit Überraschungen rechnen muss und die Zeit übrig hat sich auch mit solchen "Problemen" zu beschäftigen; nicht aber, wenn eigentlich nur eine Sicherheitslücke gestopft werden soll und der Schreibtisch und Terminkalender mit - wie nannte es vor längerer Zeit schon einmal jemand - der Erwirtschaftung des Kostendeckungsbeitrag beschäftigt sein sollte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 06:43:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258720#M14436</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2021-12-15T06:43:52Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258730#M14438</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/74"&gt;@zippo&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.datev.de/web/de/service/software-auslieferung/datev-hotfixes/?stat_Mparam=int_url_datev_hotfix" target="_self"&gt;hier&lt;/A&gt;&amp;nbsp;finden sie die entsprechenden Hotfix-Beschreibungen. Vielleicht hilft Ihnen das weiter.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="MicrosoftTeams-image.png" style="width: 666px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/20292iF735F5CFCA56E347/image-size/large?v=v2&amp;amp;px=999" role="button" title="MicrosoftTeams-image.png" alt="MicrosoftTeams-image.png" /&gt;&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 07:20:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258730#M14438</guid>
      <dc:creator>Nils_Neuendorf</dc:creator>
      <dc:date>2021-12-15T07:20:56Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258734#M14439</link>
      <description>&lt;P&gt;Herzlichen Dank!&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 07:18:49 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258734#M14439</guid>
      <dc:creator>zippo</dc:creator>
      <dc:date>2021-12-15T07:18:49Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258750#M14443</link>
      <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;ich brauche bei zwei Steuerbüros den Hotfix B0001429-01920 der wird mir da nicht angezeigt.&lt;/P&gt;&lt;P&gt;Gruß&lt;/P&gt;&lt;P&gt;Eddi&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 07:40:26 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258750#M14443</guid>
      <dc:creator>halloeddi</dc:creator>
      <dc:date>2021-12-15T07:40:26Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258776#M14451</link>
      <description>&lt;P&gt;Moin,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;für Jasper gibt es verschiedene Hotfixes. Es wird wohl nur das angezeigt, das zur installierten Version passt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Leider ist das für das Anwaltspostfach nicht so. Da gibt es nur einen Patch für die 12.14.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Gruß aus Hamburg&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 08:18:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258776#M14451</guid>
      <dc:creator>zippo</dc:creator>
      <dc:date>2021-12-15T08:18:17Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258788#M14452</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ehrlich gesagt war mir gar nicht bewusst, dass Java immer noch in diversen Anwendungen eingesetzt wird, z.B. für die Druckausgabe&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... früher gab es mit "HAUFE Steuer Office Kanzlei-Edition" öfter mal Zickenkrieg mit Java. aber bei Datev läuft mir Java nie über den Weg, jedenfalls nicht bei Tageslicht &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... deshalb hatte es mich überrascht, dass Java offenbar bei vielen Prozessen 'mitmischt'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;.. gibt es noch andere 'gängige' Software-Produkte, die man unbedingt anfassen sollte ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;Nachtrag:&lt;/P&gt;&lt;P&gt;... kann man mit automatisch zur Verfügung gestellten Windows-Updates rechnen oder ist hier 'Handarbeit' gefragt ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 08:33:59 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258788#M14452</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-15T08:33:59Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258813#M14458</link>
      <description>&lt;P&gt;Ich habe die Updates gestern installirt. Das Log4J Scrjpt findet auf dem Datev Server und Client aber immer noch eine JAR Datei welche betroffen sein soll.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was können wir machen?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Executed Powershell script with output result: Max Threads: 5&lt;BR /&gt;= C:\DATEV\PROGRAMM\B0001429\JasperCore\jasper-spring-5.1.4.jar&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 09:29:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258813#M14458</guid>
      <dc:creator>DanielHeinze</dc:creator>
      <dc:date>2021-12-15T09:29:55Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258817#M14460</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30804"&gt;@DanielHeinze&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke für die Rückmeldung. Ich hab die Frage gleich weitergegeben und melde mich.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 09:32:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258817#M14460</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-15T09:32:15Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258818#M14461</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30804"&gt;@DanielHeinze&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Ich habe die Updates gestern installirt. Das Log4J Scrjpt findet auf dem Datev Server und Client aber immer noch eine JAR Datei welche betroffen sein soll.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... weiß im Moment nicht, von welchen Updates und von welchem Script Sie sprechen ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 09:31:58 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258818#M14461</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-15T09:31:58Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258821#M14463</link>
      <description>&lt;P&gt;Es wurden ja gestren um 1815 Updates freigegeben, welche die Log4J "Lücke" in Datev schließen sollen.&lt;BR /&gt;&lt;BR /&gt;&lt;A href="https://apps.datev.de/help-center/documents/1022948" target="_blank"&gt;https://apps.datev.de/help-center/documents/1022948&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es gibt ja diverse Powershell scripte, welche nach jar Dateien suchen und die jndi bibliotheken prüfen,&amp;nbsp;&lt;/P&gt;&lt;P&gt;dieses findet immer noch betroffene Bilbiotheken in&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;c:\Program Files (x86)\DATEV\PROGRAMM\B0001429\JasperCore\jasper-spring-5.1.4.jar&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 09:36:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258821#M14463</guid>
      <dc:creator>DanielHeinze</dc:creator>
      <dc:date>2021-12-15T09:36:13Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258837#M14465</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;...&amp;nbsp;&lt;SPAN&gt;kann man so machen, wenn man mit Überraschungen rechnen muss und die Zeit übrig hat sich auch mit solchen "Problemen" zu beschäftigen; nicht aber, wenn eigentlich nur eine Sicherheitslücke gestopft werden soll und der Schreibtisch und Terminkalender mit - wie nannte es vor längerer Zeit schon einmal jemand - der Erwirtschaftung des Kostendeckungsbeitrag beschäftigt sein sollte.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... ich bedanke mich im Nachhinein für Ihren Hinweis auf den Kollateral-Zeitaufwand, den der Abruf der Hotfixe gestern&amp;nbsp; mit sich gebracht hat.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... so konnte ich mich abends noch mit '&lt;SPAN&gt;der Erwirtschaftung des Kostendeckungsbeitrags beschäftigen' und nicht die Zeit mit sonstigen Installationen 'verbraten'&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... sollte ich übrigens öfter mal 'in's Auge fassen', diesen benutzerdefinierten Abruf, z.B. bei Fehlerbereinigungen in Steuerprogrammen etc.&amp;nbsp; und natürlich bei Hotfixes, die ja technisch wohl 'nur' Patches sind (nehme ich jedenfalls an)&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 10:40:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258837#M14465</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-15T10:40:05Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258869#M14470</link>
      <description>&lt;LI-CODE lang="markup"&gt;Ist LODAS (classic/comfort) auch von log4shell betroffen?&lt;/LI-CODE&gt;</description>
      <pubDate>Wed, 15 Dec 2021 11:34:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258869#M14470</guid>
      <dc:creator>Zahnlücke</dc:creator>
      <dc:date>2021-12-15T11:34:19Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258918#M14476</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30804"&gt;@DanielHeinze&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Ich habe die Updates gestern installirt. Das Log4J Scrjpt findet auf dem Datev Server und Client aber immer noch eine JAR Datei welche betroffen sein soll.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Hallo Herr Heinze,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;das von Ihnen verwendete Prüftool prüft sehr wahrscheinlich entweder generell auf das Vorhandensein der Komponente oder auch auf die Version 2.15, die wir in unseren Hotfixes verbaut haben, und schlägt deshalb an.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Version 2.15 galt bis gestern Abend ca. 19:01 Uhr noch als komplett sicher und seitdem mit einer Ausnahme bei individuellen Konfigurationen nach wie vor als sicher.&lt;BR /&gt;In unseren Hotfixes wurde selbstverständlich die Standardkonfiguration verwendet.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Wer die ganz genaue technische Einschätzung nachlesen möchte &lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_lächelnden_Augen:"&gt;😊&lt;/span&gt;: &lt;A href="https://www.cve.org/CVERecord?id=CVE-2021-45046" target="_blank"&gt;https://www.cve.org/CVERecord?id=CVE-2021-45046&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Insgesamt ist das Thema aktuell natürlich hoch volatil und beobachten laufend die Entwicklungen, um ggf. weitere Maßnahmen abzuleiten.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zusammengefasst gibt es mit installierten Hotfixes im Kontext der DATEV-Anwendungen aktuell keinen Grund zur Sorge. Sollte sich die Lage ändern, werden wir schnellstmöglich darauf reagieren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;BR /&gt;Stefanie Herold&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 13:55:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258918#M14476</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-15T13:55:34Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258925#M14477</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30806"&gt;@Zahnlücke&lt;/a&gt;&amp;nbsp; schrieb:&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;LI-CODE lang="markup"&gt;Ist LODAS (classic/comfort) auch von log4shell betroffen?&lt;/LI-CODE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30806"&gt;@Zahnlücke&lt;/a&gt;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;die von log4shell betroffene Jasper-Komponente ist Teil von DATEV Basis und wird bei der Aufbereitung von Reports und beim Drucken in den DATEV-Programmen verwendet.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Von daher bitte auf jeden Fall die Hotfixes installieren &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 13:59:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258925#M14477</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-15T13:59:41Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258928#M14478</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/69"&gt;@Stefanie_Herold&lt;/a&gt;&amp;nbsp;perfekt. Danke für die Aufklärung &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 14:01:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258928#M14478</guid>
      <dc:creator>DanielHeinze</dc:creator>
      <dc:date>2021-12-15T14:01:08Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258936#M14480</link>
      <description>&lt;P&gt;Ist ein Hotfix mit der log4j-Version 2.16 geplant?&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 14:11:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258936#M14480</guid>
      <dc:creator>Zahnlücke</dc:creator>
      <dc:date>2021-12-15T14:11:54Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258939#M14481</link>
      <description>&lt;P&gt;Hallo Community,&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Das wird laut diesem Artikel auf Golem von heute Mittag nicht viel bringen:&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.golem.de/news/log4j-erstes-update-fuer-log4shell-luecke-nicht-vollstaendig-2112-161814.html" target="_blank"&gt;Log4J: Erstes Update für Log4Shell-Lücke nicht vollständig - Golem.de&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Grüße&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 14:15:09 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258939#M14481</guid>
      <dc:creator>danlen</dc:creator>
      <dc:date>2021-12-15T14:15:09Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258940#M14482</link>
      <description>&lt;P&gt;Naja, eine DOS-Schwachstelle ist doch immer noch besser als Remote-Code-Execution (finde ich).&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 14:17:14 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258940#M14482</guid>
      <dc:creator>zippo</dc:creator>
      <dc:date>2021-12-15T14:17:14Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258941#M14483</link>
      <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ja es wäre mal gut zu wissen, was der Hotfix genau macht.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Geänderte Aufrufparameter oder Preferences, setzt er eine Umgebungsvariable? Eben diese Workarounds sind eben höchtswahrscheinlich nicht ausreichend.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Oder beinhaltet der Hotfix am Beispiel Jasper Reports eine neue gekapselte Log4J-Version.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Grüße&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 14:28:46 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258941#M14483</guid>
      <dc:creator>danlen</dc:creator>
      <dc:date>2021-12-15T14:28:46Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258951#M14484</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30814"&gt;@danlen&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ja es wäre mal gut zu wissen, was der Hotfix genau macht.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Geänderte Aufrufparameter oder Preferences, setzt er eine Umgebungsvariable? Eben diese Workarounds sind eben höchtswahrscheinlich nicht ausreichend.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Oder beinhaltet der Hotfix am Beispiel Jasper Reports eine neue gekapselte Log4J-Version.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Grüße&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30814"&gt;@danlen&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;mit den Hotfixes wurde vollständig auf die Version 2.15 aktualisiert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 14:42:26 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258951#M14484</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-15T14:42:26Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258953#M14485</link>
      <description>&lt;P&gt;Das ist doch mal eine Aussage mit der man arbeiten kann. Danke dafür!&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 14:44:49 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/258953#M14485</guid>
      <dc:creator>danlen</dc:creator>
      <dc:date>2021-12-15T14:44:49Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259014#M14493</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;schon mal eine kleine Vorwarnung:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ab 0:00 Uhr heute Nacht erhalten alle Anwender für die sicherheitsrelevanten Hotfixes&amp;nbsp;beim Systemstart die folgende Programm-Meldung.&amp;nbsp;Die Installation kann maximal 3 Tage aufgeschoben werden...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="Stefanie_Herold_0-1639586601345.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/20315i4D6B8C2E254D9B1C/image-size/medium?v=v2&amp;amp;px=400" role="button" title="Stefanie_Herold_0-1639586601345.png" alt="Stefanie_Herold_0-1639586601345.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 17:06:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259014#M14493</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-15T17:06:51Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259026#M14495</link>
      <description>&lt;P&gt;Sehr geehrte Frau Herold,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sie wissen, ich schätze Sie sehr. Aber warum wird diese Info Heute um ca. 18:00 Uhr herausgegeben und nicht - ein bißchen - früher?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Schöne Grüße aus Südbaden&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 18:09:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259026#M14495</guid>
      <dc:creator>rganter</dc:creator>
      <dc:date>2021-12-15T18:09:05Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259030#M14496</link>
      <description>&lt;P&gt;da wird doch wohl hoffentlich nichts automatisch installiert und der Server neu gestartet?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Um die Uhrzeit laufen bei uns sämtliche Datensicherungen, die auf keinen Fall durch einen aus Nürnberg initiierten Neustart unterbrochen werden dürfen!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 18:37:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259030#M14496</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-15T18:37:00Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259032#M14497</link>
      <description>&lt;P&gt;Finde ich gut! DATEV kümmert sich proaktiv um die Systeme, die potenziell noch gefährdet sind.&lt;BR /&gt;&lt;BR /&gt;Kanzleien mit eigener IT oder einem IT-Dienstleister sollten die Updates sowieso schon längst installiert haben, weshalb dort der Hinweis nicht auftauchen sollte.&lt;BR /&gt;&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 18:44:21 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259032#M14497</guid>
      <dc:creator>pascal_duennebacke</dc:creator>
      <dc:date>2021-12-15T18:44:21Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259033#M14498</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;@Gelöschter Nutzer&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;da wird doch wohl hoffentlich nichts automatisch installiert und der Server neu gestartet?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Um die Uhrzeit laufen bei uns sämtliche Datensicherungen, die auf keinen Fall durch einen aus Nürnberg initiierten Neustart unterbrochen werden dürfen!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Nach Ablauf der 3 Tage werden nur die Hotfixes automatisch installiert. Diese lösen weder einen Datentrafo noch einen Neustart aus.&lt;/P&gt;&lt;P&gt;Ich persönliche würde die Hotfixes jedoch schon aus Security-Gesichtspunkten zeitnah installieren und nicht auf die automatische Installation warten.&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 18:50:33 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259033#M14498</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-15T18:50:33Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259034#M14499</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/2276"&gt;@rganter&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Sehr geehrte Frau Herold,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sie wissen, ich schätze Sie sehr. Aber warum wird diese Info Heute um ca. 18:00 Uhr herausgegeben und nicht - ein bißchen - früher?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Schöne Grüße aus Südbaden&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Tut mir leid&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":nachdenkliches_Gesicht:"&gt;😔&lt;/span&gt;&amp;nbsp; Mir ist beim Schreiben dauernd was dazwischengekommen.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 18:56:25 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259034#M14499</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-15T18:56:25Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259036#M14500</link>
      <description>&lt;P&gt;Hotfix B00001429-01750 Update für Jasper Runtime lässt sich mit Software-Stand 5.8.2021 nicht per Hotfix-Installation und nicht manuell installieren weil die benötigte Version 1.73.10 nicht installiert ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Also Komplettpaket mit Service Releases und Hotfixes.&lt;/P&gt;&lt;P&gt;Gut dass ich alle Installationstermine in die erste Januar-Woche gepackt hab, dann kann ich ja die gesparte Zeit jetzt dafür verwenden&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 20:59:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259036#M14500</guid>
      <dc:creator>andreasmaier</dc:creator>
      <dc:date>2021-12-15T20:59:00Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259037#M14501</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/923"&gt;@andreasmaier&lt;/a&gt;&amp;nbsp;,&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;das ist korrekt. Der Jasper Reports Hotfix lässt sich nur auf die Version von DATEV Basisdienste Ausgabe 6.12 installieren, welche mit dem Update Termin am 02.09. bereitgestellt wurde. Ich bin da jetzt kein Spezialist, aber meines Wissens können Sie im Expertenmodus im Installationsmanager auch den Servicerelease Stand vom 02.09. installieren. Siehe hierzu&amp;nbsp;&lt;A href="https://apps.datev.de/help-center/documents/1005475" target="_self"&gt;Hilfe Dokument 1005475&lt;/A&gt;&amp;nbsp;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielleicht kann sich hierzu aber auch noch ein Installations-Spezialist einklinken.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 21:28:13 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259037#M14501</guid>
      <dc:creator>Nils_Neuendorf</dc:creator>
      <dc:date>2021-12-15T21:28:13Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259038#M14502</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/69"&gt;@Stefanie_Herold&lt;/a&gt;&amp;nbsp; schrieb&lt;P&gt;Nach Ablauf der 3 Tage werden nur die Hotfixes automatisch installiert. Diese lösen weder einen Datentrafo noch einen Neustart aus.&lt;/P&gt;&lt;P&gt;Ich persönliche würde die Hotfixes jedoch schon aus Security-Gesichtspunkten zeitnah installieren und nicht auf die automatische Installation warten.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;ich hätte die Hotfixes liebend gerne manuell installiert, nur leider war der Installationsmanager mal wieder der Meinung, dass mit dem letzten Update nicht alle Daten aktualisiert werden konnten, und er vorher einen Neustart haben wollte.&lt;/P&gt;&lt;P&gt;Es war aber definitiv nichts neu installiert worden, weder von Microsoft noch von DATEV.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber egal, ich habe die Chefs überzeugen können heute mal nicht bis nach 23:00Uhr zu arbeiten und hab gleich die ganzen Updates vom 14.12. installiert. So habe ich hoffentlich Ruhe bis zum Update am 30.&lt;/P&gt;</description>
      <pubDate>Wed, 15 Dec 2021 21:28:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259038#M14502</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-15T21:28:15Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259042#M14504</link>
      <description>&lt;P&gt;Guten Morgen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;wir sind selbstbuchender Mandant und haben die Datev-Programme vor Ort.&lt;/P&gt;&lt;P&gt;Eine Prüfung mit log4j2-scan.exe ergab folgendes Resultat:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Logpresso CVE-2021-44228 Vulnerability Scanner 1.5.0 (2021-12-15)&lt;BR /&gt;[*] Found CVE-2021-44228 vulnerability in C:\Dokumente und Einstellungen\Administrator\AppData\Local\&lt;STRONG&gt;ElsterAuthenticator&lt;/STRONG&gt;\lib\log4j-core-2.12.1.jar, log4j 2.12.1&lt;BR /&gt;[*] Found CVE-2021-44228 vulnerability in C:\Users\Administrator\AppData\Local\&lt;STRONG&gt;ElsterAuthenticator&lt;/STRONG&gt;\lib\log4j-core-2.12.1.jar, log4j 2.12.1&lt;BR /&gt;[*] Found CVE-2021-45046 vulnerability in C:\Datev\PROGRAMM\B0001429\JasperCore\jasper-spring-5.1.4.jar (BOOT-INF/lib/log4j-core-2.15.0.jar), log4j 2.15.0&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ist Elster noch sicher ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Mit freundlichen Grüßen&lt;/P&gt;&lt;P&gt;Stephan&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 05:55:52 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259042#M14504</guid>
      <dc:creator>sne1965</dc:creator>
      <dc:date>2021-12-16T05:55:52Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259066#M14505</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;auf der Elster-Homepage heißt es:&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="danlen_0-1639638645271.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/20323iE5DBF9A69B9FA871/image-size/medium?v=v2&amp;amp;px=400" role="button" title="danlen_0-1639638645271.png" alt="danlen_0-1639638645271.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.elster.de/eportal/start?globalHelpStart=true" target="_blank"&gt;ELSTER - Startseite&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 07:11:26 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259066#M14505</guid>
      <dc:creator>danlen</dc:creator>
      <dc:date>2021-12-16T07:11:26Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259074#M14506</link>
      <description>&lt;P&gt;Und der &lt;STRONG&gt;ElsterAuthenticator&lt;/STRONG&gt; ?&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 07:32:16 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259074#M14506</guid>
      <dc:creator>sne1965</dc:creator>
      <dc:date>2021-12-16T07:32:16Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259075#M14507</link>
      <description>&lt;P&gt;Am besten mal eine Mail an Elster-Support schicken, oder anrufen würde ich sagen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sie können ja das Feedback von Elster gerne hier allen mitteilen &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 10:22:01 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259075#M14507</guid>
      <dc:creator>danlen</dc:creator>
      <dc:date>2021-12-16T10:22:01Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259087#M14508</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/10605"&gt;@sne1965&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eine Prüfung mit log4j2-scan.exe ergab folgendes Resultat:&lt;/P&gt;&lt;P&gt;[*] Found CVE-2021-44228 vulnerability in C:\Dokumente und Einstellungen\Administrator\AppData\Local\&lt;STRONG&gt;ElsterAuthenticator&lt;/STRONG&gt;\lib\log4j-core-2.12.1.jar, log4j 2.12.1&lt;BR /&gt;[*] Found CVE-2021-44228 vulnerability in C:\Users\Administrator\AppData\Local\&lt;STRONG&gt;ElsterAuthenticator&lt;/STRONG&gt;\lib\log4j-core-2.12.1.jar, log4j 2.12.1&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;Ist Elster noch sicher ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Guten Morgen,&lt;/P&gt;&lt;P&gt;ich hab auf das Thema schon ein paar Kollegen angesetzt &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Direkt mitbringen tun wir den Authenticator bei der Installation nicht. Wir prüfen aber gerade, ob der evtl. vom ERiC-Client der Finanzverwaltung nachgezogen wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 08:12:01 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259087#M14508</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-16T08:12:01Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259125#M14511</link>
      <description>&lt;P&gt;Guten Morgen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ein Mandant, der Unternehmen Online nutzt, fragt an, ob er auch von der Sicherheitslücke betroffen ist und was er unternehmen muss.&lt;/P&gt;&lt;P&gt;Was kann ich ihm antworten?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;MfG&lt;/P&gt;&lt;P&gt;C.Pohl&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 09:59:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259125#M14511</guid>
      <dc:creator>clapohl</dc:creator>
      <dc:date>2021-12-16T09:59:34Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259129#M14512</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11438"&gt;@clapohl&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;ein Mandant, der Unternehmen Online nutzt, fragt an, ob er auch von der Sicherheitslücke betroffen ist und was er unternehmen muss.&lt;/P&gt;&lt;P&gt;Was kann ich ihm antworten?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/11438"&gt;@clapohl&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Alle DATEV Cloud-Anwendungen werden seit Samstag laufend aktualisiert.&amp;nbsp; Speziell für DATEV Unternehmen online muss Ihr Mandant selbst nichts unternehmen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 10:17:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259129#M14512</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-16T10:17:38Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259146#M14515</link>
      <description>&lt;P&gt;Was mir auffällt ist, dass im Vergleich zur Datev viele SW-Anbieter (gerade auch kleinere) sich kaum zur Betroffenheit/Nichtbetroffenheit von der Schwachstelle öffentlich äußern oder dies halt - wie beim ElsterPortal - nicht so ganz umfänglich tun.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Alles Outgesourcte scheint nicht mehr voll in der Kontrolle vieler SW-Anbieter zu sein und man scheint (oder mangels Kompetenz: muss)&amp;nbsp;&lt;SPAN&gt;sich wohl blind&amp;nbsp; auf diese externen Partner zu verlassen?! Jeder versucht scheinbar den eigenen Rücken an die Wand zu bekommen. Hier muss bestimmt die Outsource-Strategie einiger Anbieter kritisch hinterfragt werden. Das wird ja leider nicht die letzte signifikante Schwachstelle sein?!&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Es fällt mir auch auf, dass auf den Web-Seiten der Anbieter regelmäßig keine tauglichen Kontaktmöglichkeiten (Telefon, direkte Mail) mehr auffindbar sind, sondern bevorzugt KI-Roboter und Kontaktformulare verlinkt sind. Auch sind viele Antworten letztlich kaum glaubwürdig, weil - zumeist mangels Expertise&amp;nbsp;- viel Vermutung heraushörbar ist. Für professionellen Kundensupport steht das nicht! - Bitte verzeiht dies Allgemeinheit!&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Hier hebt sich die Datev m.E. deutlich positiv ab!!!&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Dennoch frage ich mich, wie solcherlei Lücken sich in einer hochdigitalisierten Umwelt auswirken werden. Da wird mir mulmig....&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 11:44:14 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259146#M14515</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2021-12-16T11:44:14Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259154#M14517</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Dennoch frage ich mich, wie solcherlei Lücken sich in einer hochdigitalisierten Umwelt auswirken werden. Da wird mir mulmig....&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22905"&gt;@Nutzer_8888&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;das sehen wir nach den Feiertagen.. wenn alle im Feiertrubel sind und die Einfallstore genutzt werden.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Dann dauert es vielleicht noch 1-2-3 Wochen und die ersten Neuigkeiten kommen ans Tageslicht.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Werden die DATEV-Anwendungen immer noch laufend aktualisiert?&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 11:20:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259154#M14517</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-16T11:20:06Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259158#M14518</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;@Gelöschter Nutzer&amp;nbsp; schrieb:&lt;/BLOCKQUOTE&gt;&lt;BLOCKQUOTE&gt;das sehen wir nach&amp;nbsp;den Feiertagen.. wenn alle im Feiertrubel sind und die Einfallstore genutzt werden.&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Dann dauert es vielleicht noch 1-2-3 Wochen und die ersten Neuigkeiten kommen ans Tageslicht.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Werden die DATEV-Anwendungen immer noch laufend aktualisiert?&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Unser SOC schläft nie&amp;nbsp;&lt;img class="lia-deferred-image lia-image-emoji" src="https://www.datev-community.de/html/@14ED75572E0E7DE3634F8B19D6A6E3BD/images/emoticons/DATEV-Herz.png" alt=":herz_datev:" title=":herz_datev:" /&gt;&lt;/P&gt;&lt;P&gt;Und wenn dringende sicherheitsrelevante Anpassungen notwendig sind, sind Urlaube im Notfall ganz schnell beendet... Beim Thema Security verstehen wir überhaupt keinen Spaß&lt;span class="lia-unicode-emoji" title=":doppeltes_Ausrufezeichen:"&gt;‼️&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 11:33:35 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259158#M14518</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-16T11:33:35Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259162#M14520</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/69"&gt;@Stefanie_Herold&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;da habe ich auch nicht Datev mit gemeint :-). Dennoch bin ich etwas verwundert, dass Datev noch im Patchprozess hängt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Datevnet hilft nur bedingt bis gar nicht gegen diesen Angriff? Stimmt die Aussage?&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 11:45:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259162#M14520</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-16T11:45:19Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259163#M14521</link>
      <description>&lt;P&gt;Hoffen wir mal, dass alles unauffällig bleibt. Andernfalls könnte man aber wenigstens sagen, dass man gehobelt hätte ....&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 11:46:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259163#M14521</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2021-12-16T11:46:40Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259167#M14523</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/22905"&gt;@Nutzer_8888&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;bei uns waren wir, mit etwas glück, nie angreifbar für den hack, da das programm nur mit local clients spricht und nicht auf anfragen von xyz.. wurde allerdings auch mal aktiv so eingestellt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;mal abgesehen davon ist unsere it und programmvielfalt überschaubar.. in grossen oder nicht aktiv betreuten umgebungen bestimmt spannender..&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;dies updatemanagement von java ist nicht so trivial.. schrieb mal jemand.&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 11:55:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259167#M14523</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-16T11:55:40Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259176#M14524</link>
      <description>&lt;P&gt;ungeachtet der zeitnahen Reaktion durch die DATEV wird mir bei &lt;A href="https://www.heise.de/meinung/Kommentar-zu-log4j-Es-funktioniert-wie-spezifiziert-6294476.html" target="_self"&gt;diesem&lt;/A&gt;, auf heise.de zum Thema Log4j Schwachstelle auffindbaren, Kommentar aus anderen Gründen mulmig.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Entweder verstehe ich die Ausführungen falsch oder die "Schwachstelle" in Log4j ist gar kein Bug, sondern es wird "lediglich" eine Schnittstelle die dem Soll-Zustand entspricht "missbraucht".&amp;nbsp;&lt;BR /&gt;&lt;BR /&gt;Die Richtigkeit unterstellt wäre der eigentliche "Fehler" in der grundlegenden Funktionsweise der Software zu suchen.&amp;nbsp; Weitere Folge wäre, dass kein Patch, diese Funktionsweise (auf die schnelle) beheben kann, denn dann wäre die Software nicht mehr lauffähig.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Über die weiteren Konsequenzen will ich dann nicht nachdenken.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich hoffe ich verstehe dieses Ausführungen "nur" falsch.&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 12:14:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259176#M14524</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2021-12-16T12:14:24Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259186#M14527</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;"Zudem wird der betroffene Teil der Log4J Bibliothek (das Ausführen von externem Code)&lt;BR /&gt;in xxx an keiner Stelle verwendet. Der xxx Server nutzt in der Standardkonfiguration Log4J nicht."&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aussage eines Supportteams...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;es kommt immer drauf an, wo wie usw. das teil genutzt wird.&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 12:52:46 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259186#M14527</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-16T12:52:46Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259188#M14528</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sie verstehen da nichts falsch. Das ist JAVA. Viele Klassen und keine Ahnung wie die verbunden sind. Nur ein Aufruf mit Übergabe der Parameter.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eine JAVA Programmierer hat mal versucht mir das zu erklären, mit Pascal und C Logik bin ich da nicht durchgestiegen und erklären, was wann und wie aufgerufen und zurückgeliefert wird konnte er auch nicht. Es kam nur: "Das rufe ich so auf und dann geht es."&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danach habe ich für mich beschlossen das JAVA nix für mich ist, das Steuerrecht hat mindestens genau so viele schwarze Löcher, da brauche ich keine zusätzlichen.&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 12:57:49 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259188#M14528</guid>
      <dc:creator>münster</dc:creator>
      <dc:date>2021-12-16T12:57:49Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259189#M14529</link>
      <description>&lt;P&gt;Erstmal ein Kudo für den trockenen Humor&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;&lt;BR /&gt;&lt;BR /&gt;Vielleicht sollte man angesichts der Lage auch darüber nachdenken Landschaftsgärtner zu werden, so wie der Autor des Heise-Artikels...&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 13:00:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259189#M14529</guid>
      <dc:creator>danlen</dc:creator>
      <dc:date>2021-12-16T13:00:24Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259194#M14530</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... mich würde interessieren, was mit den Log4j-Updates, -Patches, -Scripts und sonstigem -Gedöns genau erreicht wird oder erreicht werden soll&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wird dadurch z.B. das Beantworten von 'anonymen' Anfragen aus dem Internet verhindert oder das Ausführen von Code oder sonst etwas ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ich würde nämlich gerne ein Gefühl dafür bekommen, hinter welchem 'virtuellen Gebüsch' oder bei welchen selbst ausgeführten Aktionen (lokal oder 'in der Cloud') evtl. Gefahr droht&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... und würde dann, falls möglich, solche Aktionen auf das Unverzichtbare oder Alternativlose einschränken&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 13:24:33 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259194#M14530</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-16T13:24:33Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259211#M14535</link>
      <description>&lt;P&gt;Hallo an Alle,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;überraschend wurde heute ein Update für die SmartLogin App auf dem Smartphone installiert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ist diese App auch von der Log4Shell betroffen?&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Grüße&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Chris&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 14:05:43 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259211#M14535</guid>
      <dc:creator>c_k_</dc:creator>
      <dc:date>2021-12-16T14:05:43Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259219#M14537</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... mich würde interessieren, was mit den Log4j-Updates, -Patches, -Scripts und sonstigem -Gedöns genau erreicht wird oder erreicht werden soll&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wird dadurch z.B. das Beantworten von 'anonymen' Anfragen aus dem Internet verhindert oder das Ausführen von Code oder sonst etwas ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ich würde nämlich gerne ein Gefühl dafür bekommen, hinter welchem 'virtuellen Gebüsch' oder bei welchen selbst ausgeführten Aktionen (lokal oder 'in der Cloud') evtl. Gefahr droht&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... und würde dann, falls möglich, solche Aktionen auf das Unverzichtbare oder Alternativlose einschränken&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das ist genau die Frage:&amp;nbsp; Ich verstehe den Kommentar so, dass im Sinne des Systemdesign unklar (work as designed) ist, welche Aktionen wann, wo und wie ausgeführt werden. Daher erscheint es mir unmöglich die "Aktionen auf das Unverzichtbare oder Alternativlose" einzuschränken.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 14:32:27 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259219#M14537</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2021-12-16T14:32:27Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259222#M14540</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ja, die Java-Aktionen sind anscheinend nicht kontrollierbar oder selektierbar,&lt;/P&gt;&lt;P&gt;aber ich meinte eigentlich meine eigenen 'Aktivitäten', also die Verwendung bestimmter Tools und Programme.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wenn natürlich Java-Funktionen in zentralen Software-Komponenten verwendet werden, z.B. bei jeder Erstellung irgendeiner Auswertung oder beim Drucken etc. dann wäre das ein Spiel mit dem Feuer&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... mir ist auch nicht ganz klar, ob diverse JAVA-Funktionen grundsätzlich mit Diensten im Internet kommunizieren (müssen), um überhaupt zu funktionieren&lt;/P&gt;&lt;P&gt;... dass sie also permanent irgendwo Spuren hinterlassen und entsprechende Systeminformationen, ip-Adressen, Betriebssystem, DNS-Server-Adressen etc. 'verraten'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 14:58:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259222#M14540</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-16T14:58:53Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259239#M14543</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/69"&gt;@Stefanie_Herold&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/10605"&gt;@sne1965&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eine Prüfung mit log4j2-scan.exe ergab folgendes Resultat:&lt;/P&gt;&lt;P&gt;[*] Found CVE-2021-44228 vulnerability in C:\Dokumente und Einstellungen\Administrator\AppData\Local\&lt;STRONG&gt;ElsterAuthenticator&lt;/STRONG&gt;\lib\log4j-core-2.12.1.jar, log4j 2.12.1&lt;BR /&gt;[*] Found CVE-2021-44228 vulnerability in C:\Users\Administrator\AppData\Local\&lt;STRONG&gt;ElsterAuthenticator&lt;/STRONG&gt;\lib\log4j-core-2.12.1.jar, log4j 2.12.1&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;Ist Elster noch sicher ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Guten Morgen,&lt;/P&gt;&lt;P&gt;ich hab auf das Thema schon ein paar Kollegen angesetzt &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Direkt mitbringen tun wir den Authenticator bei der Installation nicht. Wir prüfen aber gerade, ob der evtl. vom ERiC-Client der Finanzverwaltung nachgezogen wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;wir haben alle Verwendungen des&amp;nbsp; ERiC-Clients geprüft. Von unserer Seite wird der ELSTER-Authenticator nicht mitgebracht und auch nicht nachgeladen.&lt;BR /&gt;Heißt: Der Authenticator kommt entweder über eine nicht-DATEV-Software oder evtl. auch direkt über ELSTER-Module.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 15:30:42 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259239#M14543</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-16T15:30:42Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259245#M14545</link>
      <description>&lt;P&gt;Beim ElsterAuthenticator steht sinngemäß, dass eine betroffene Version von log4j eingesetzt wird, aber nicht ausgenutzt werden kann - bisher kein Update&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A title="Infoseite elsterauthenticator" href="https://www.elster.de/eportal/infoseite/elsterauthenticator" target="_self"&gt;Infoseite elsterauthenticator&lt;/A&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 16:02:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259245#M14545</guid>
      <dc:creator>d_z_</dc:creator>
      <dc:date>2021-12-16T16:02:06Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259249#M14546</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&lt;/P&gt;&lt;P&gt;kris ist ein hervoragender Erklärbär für solche Sachen. Alleine seine bildliche Darstellung mit der Phrase: "Man muss sich das wie einen Dreijährigen vorstellen, der sich jede Klasse in den Mund steckt, um herauszufinden, wie sie schmeckt und ob sie sich ausführen lässt." trifft es. Also ja: Sie verstehen das richtig.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;(Hint an die DATEV: kris ist übrigens sehr erfahren mit großen RZ und Datenbanken. Falls ihr also mal eine guten Einschätzung eines fremden Dritten braucht...)&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 16:15:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259249#M14546</guid>
      <dc:creator>jafrasch</dc:creator>
      <dc:date>2021-12-16T16:15:19Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259255#M14547</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/4856"&gt;@c_k_&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;überraschend wurde heute ein Update für die SmartLogin App auf dem Smartphone installiert.&lt;/P&gt;&lt;P&gt;Ist diese App auch von der Log4Shell betroffen?&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/4856"&gt;@c_k_&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;das Update für die SmartLogin App hat nichts mit Log4Shell zu tun &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Es ist ein ganz normales Update und bringt z.B. den&amp;nbsp;&lt;SPAN&gt;Landscape-Mode bei iOS (incl. automatisches Drehen) und eine Verbesserung der Mailanbindung bei der Registrierung mit&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;VG aus Nürnberg&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 16:30:21 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259255#M14547</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-16T16:30:21Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259258#M14548</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;@Gelöschter Nutzer&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Datevnet hilft nur bedingt bis gar nicht gegen diesen Angriff? Stimmt die Aussage?&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;In meinen Augen ist das Interpretationssache, was man unter &lt;EM&gt;bedingt&lt;/EM&gt; bis &lt;EM&gt;gar nicht&lt;/EM&gt; versteht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;DATEVnet bietet einen grundsätzlichen Schutz gegen Angriffe von außen und&amp;nbsp;prinzipiell auch gegen Angriffe über die Log4j-Lücke, der aber keinesfalls ausreichend ist und es ohnehin keinen vollumfänglichen Schutz geben kann.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Konkret&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;blockiert DATEVnet eingehende Verbindungen (sofern nicht Portfreischaltungen existieren)&lt;/LI&gt;&lt;LI&gt;sperrt Zugriffe von IP-Adressen, die bekanntermaßen „bösartig“ sind, aktualisiert diese Sperrlisten fortlaufend und loggt Zugriffsversuche von solchen IP-Adressen&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vollständige Abhilfe bietet nur die Behebung der Sicherheitslücken in allen betroffenen Systemen - auch nicht-DATEV-Software, die ggf. auf dem gleichen Rechner läuft.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße aus Nürnberg&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 16:39:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259258#M14548</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-16T16:39:17Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259270#M14549</link>
      <description>&lt;P&gt;Danke, für den Link. Dies hätte m.E. auf der Elster-Homepage zentral mit aufgeführt sein können.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wir haben den parallel installiert und einer der vorigen Posts wurde die betroffene Bibliothek erwähnt!!&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 17:15:29 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259270#M14549</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2021-12-16T17:15:29Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259273#M14551</link>
      <description>&lt;P&gt;Das ist der Punkt, die Softwareentwickler setzen immer weiter auf Vorgefertigtes auf. Dies führt dazu, dass die den Code im Detail selbst nicht mehr verstehen (müssen).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Früher kannte man die Buchstaben, dann die Worte, dann die Texte und heute halt noch die Briefe, wobei man nur die Überschrift kennen muss.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Schadcode befindet sich m.E. häufig versteckt in den Buchstaben ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;PS: dennoch kann, mit geeigneten Programmiersprachen bzw. ausreichender Qualifikation, wohl sicher programmiert werden&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 17:26:29 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259273#M14551</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2021-12-16T17:26:29Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259287#M14552</link>
      <description>&lt;P&gt;Moin in die Runde,&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;heute gab es ja eine blaue Titelzeile hier in der Community mit dem Hinweis auf neue Updates zu den Problemen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielen Dank an DATEV für diesen zusätzlichen Hinweis, ansonsten hätte ich es sicher viel später gemerkt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Man sitzt ja abends im Büro, nichts Böses denkend und in der Hoffnung, etwas vom Tisch zu bekommen, dann doch noch mal ein paar Hotfixes, die kann man ja mal fix installieren... oder auch nicht so fix.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bislang dachte ich immer, Hotfixes können auch im Hintergrund laufen und man selbst weiter arbeiten. Dann kam der Hinweis: Besser sei es, den Arbeitsplatz zu verlassen. Später erforderte die Installation auch Neustarts. Also nicht ganz so einfach und locker.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aber wenn es hilft, kann ich gut damit leben und hoffe die Updates kommen rechtzeitig und dafür danke ich DATEV. Mein Beitrag hier soll vor allem als Hinweis dienen, dass diese Hotfixes nicht ganz so einfach zu sein scheinen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Frohes Schaffen wünscht&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;WF&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 18:33:58 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259287#M14552</guid>
      <dc:creator>grandfunck</dc:creator>
      <dc:date>2021-12-16T18:33:58Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259289#M14553</link>
      <description>&lt;P&gt;Könnten Sie bitte dann einmal hierzu Stellung nehmen?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.heise.de/amp/news/Neue-Probleme-Log4j-Patch-genuegt-nicht-6295343.html" target="_blank"&gt;https://www.heise.de/amp/news/Neue-Probleme-Log4j-Patch-genuegt-nicht-6295343.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke.&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 19:39:49 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259289#M14553</guid>
      <dc:creator>danlen</dc:creator>
      <dc:date>2021-12-16T19:39:49Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259290#M14554</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;@Gelöschter Nutzer&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;nur leider war der Installationsmanager mal wieder der Meinung, dass mit dem letzten Update nicht alle Daten aktualisiert werden konnten, und er vorher einen Neustart haben wollte.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Taskmanager und den Task aka Installationsmanager abschießen. Ob das zu 100% klappt, weiß ich aus Erfahrung gerade nicht mehr aber wäre mein erster Reflex gewesen. Warum diese Meldung kommt, ist mir auch total schleierhaft.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/69"&gt;@Stefanie_Herold&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Beim Thema Security verstehen wir überhaupt keinen Spaß&lt;span class="lia-unicode-emoji" title=":doppeltes_Ausrufezeichen:"&gt;‼️&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Naja, liebe Steffi - SmartVerify ist da wohl kein gutes Beispiel (wenn es vorher schon sehr sicher war) und die Community hat bis heute &lt;A href="https://www.datev-community.de/t5/Fragen-und-Anregungen-zur-DATEV/Liste-offener-Punkte-der-DATEV-Community/m-p/247199/highlight/true#M4350" target="_blank" rel="noopener"&gt;keine 2FA Authentifizierung&lt;/A&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und selbst wenn &lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/13"&gt;@Dirk_Jendritzki&lt;/a&gt;&amp;nbsp;meint, dass die Community nicht zu einer Vertraulichkeitsklasse reicht: Wenn mein Account gehackt wird und damit Schabernack getrieben wird; Posts abgesetzt werden, die nicht von mir stammen; super toll - dann habe ich den Schaden. Identitätsdiebstahl ist nicht lustig!&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn wir diese Aussage zu 100% ernst nehmen und das wirklich sauber durchziehen ist noch Luft nach oben. Gepaart mit Bequemlichkeit, was sich nicht immer ausschließen muss &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und noch immer warte ich auf den großen Knall, wie sie bei Exchange und anderen Hacks mit Ransomware der Fall war. Ja, es laufen wohl Tests aber wenn jetzt mehr und mehr die Lücke schließen, kann man diese nicht mehr ausnutzen; auch wenn man vorher genau danach gescannt hat. Verhält sich nicht wie typische, reuelose Angriffe, denen egal ist, was passiert. Die sind nur aufs schnelle Geld aus.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 21:36:28 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259290#M14554</guid>
      <dc:creator>metalposaunist</dc:creator>
      <dc:date>2021-12-16T21:36:28Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259292#M14555</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/4599"&gt;@grandfunck&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;...&amp;nbsp;&lt;SPAN&gt;heute gab es ja eine blaue Titelzeile hier in der Community mit dem Hinweis auf neue Updates zu den Problemen ...&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... ich sage einfach auch mal "moin !" kurz vor Mitternacht und sogar als Nicht-Norddeutscher.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke für den Hinweis,&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/4599"&gt;@grandfunck&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... hatte ich glatt übersehen, obwohl ich hier ja oft und viel lese, ... seltsam ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... dieses Hinweis-Fensterchen hatte für mich keinerlei Signalwirkung. Die Farbe war vielleicht laut Farbpsychologie und laut "großem Lüscher-Test" passend, aber ein kräftiges "rot" oder "gelb" oder gar mit blinkendem Text, wäre aus meiner Sicht besser gewesen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Außerdem war nirgends ein Datum zu sehen.&lt;/P&gt;&lt;P&gt;Man kann nicht erkennen, ob dieser Hinweis 2 Stunden, 2 Wochen oder 2 Jahre da steht&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ich frage mich, wie die übrige Datev-Welt von dieser dringenden Handlungsempfehlung erfährt&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 16 Dec 2021 22:39:53 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259292#M14555</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-16T22:39:53Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259299#M14556</link>
      <description>&lt;P&gt;Moin zurück,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;bei mir war's auch eher Zufall, irgendwie störte bzw. irritierte mich das Blau, also tatsächlich mal hingeschaut und dann wieder einmal froh, bei der Community dabei zu sein...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hotfixes sing (hoffentlich) besser als nichts tun, den ganzen technischen Hintergrund verstehe ich leider so gut wie nicht, nur dass die Welt schlecht ist und das in der Weihnachtszeit. Aber damit habe ich mich schon längst abgefunden, Friede-Freude-Eierkuchen-Zeit ist vorbei, man muss sich halt selbst versuchen zu schützen wie und wo es geht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eine schöne Restvorweihnachtszeit wünscht&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;WF&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;edith: Eigentlich wollte ich ja von Friede-Freude-Lebkuchen schreiben ;-).&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 06:48:23 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259299#M14556</guid>
      <dc:creator>grandfunck</dc:creator>
      <dc:date>2021-12-17T06:48:23Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259300#M14557</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke,&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30814"&gt;@danlen&lt;/a&gt;&amp;nbsp;, für den Link,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... allerdings frage ich mich, wer unter den Datev-Anwendern diese kryptischen 'Befehle ' verstehen und anwenden kann&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beispiel:&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Das Entfernen der JNDI-Lookup-Klasse etwa via&amp;nbsp;&lt;/SPAN&gt;zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class&lt;SPAN&gt;&amp;nbsp;helfe jedoch gegen die Lücke, wenn ein Update noch nicht möglich sei.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... werden diese Schritte und 'Befehle' durch die neuen Datev-Hotfixe ausgeführt ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... kann man die evtl. dort 'eingebauten' Scripte lesen ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... vielleicht lassen sich die Scripte ja editieren/erweitern/anpassen (auf andere Datenpfade außerhalb der Datev-Anwendungen und -Tools&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 06:53:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259300#M14557</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-17T06:53:20Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259302#M14558</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/7468"&gt;@metalposaunist&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/69"&gt;@Stefanie_Herold&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;Beim Thema Security verstehen wir überhaupt keinen Spaß&lt;span class="lia-unicode-emoji" title=":doppeltes_Ausrufezeichen:"&gt;‼️&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Naja, liebe Steffi - SmartVerify ist da wohl kein gutes Beispiel (wenn es vorher schon sehr sicher war) und die Community hat bis heute &lt;A href="https://www.datev-community.de/t5/Fragen-und-Anregungen-zur-DATEV/Liste-offener-Punkte-der-DATEV-Community/m-p/247199/highlight/true#M4350" target="_blank" rel="noopener"&gt;keine 2FA Authentifizierung&lt;/A&gt;.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Guten Morgen lieber Daniel,&lt;/P&gt;&lt;P&gt;du weißt, dass ich dich sehr schätze. Und deshalb möchte ich auch ein Zettelchen an deinen Wunschbaum hängen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":weihnachtsbaum:"&gt;🎄&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;EM&gt;Ich wünsche mir, dass wir Aussagen im jeweiligen Kontext betrachten und diskutieren.&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;Ich hab echt keine Zeit jeden Satz drei Tage lang einer globalgalaktischen Prüfung zu unterziehen, bevor ich ihn schreibe.&lt;/P&gt;&lt;P&gt;Und lass uns diese Diskussion ggf. gerne an anderer Stelle weiterführen, damit wir hier am Thema bleiben&amp;nbsp;&lt;img class="lia-deferred-image lia-image-emoji" src="https://www.datev-community.de/html/@14ED75572E0E7DE3634F8B19D6A6E3BD/images/emoticons/DATEV-Herz.png" alt=":herz_datev:" title=":herz_datev:" /&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;In diesem Sinne: Auf in einen neuen Tag ohne böse Überraschungen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":vierblättriges_Kleeblatt:"&gt;🍀&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Liebe Grüße&lt;/P&gt;&lt;P&gt;Steffi&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 06:59:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259302#M14558</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-17T06:59:51Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259306#M14559</link>
      <description>&lt;P&gt;Hallo und einen wunderschönen guten, neuen Morgen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;könnten Sie bitte dann einmal hierzu Stellung nehmen?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.heise.de/amp/news/Neue-Probleme-Log4j-Patch-genuegt-nicht-6295343.html" target="_blank" rel="nofollow noopener noreferrer"&gt;https://www.heise.de/amp/news/Neue-Probleme-Log4j-Patch-genuegt-nicht-6295343.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke.&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 07:44:40 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259306#M14559</guid>
      <dc:creator>danlen</dc:creator>
      <dc:date>2021-12-17T07:44:40Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259310#M14560</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30814"&gt;@danlen&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;könnten Sie bitte dann einmal hierzu Stellung nehmen?&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.heise.de/amp/news/Neue-Probleme-Log4j-Patch-genuegt-nicht-6295343.html" target="_blank" rel="nofollow noopener noreferrer"&gt;https://www.heise.de/amp/news/Neue-Probleme-Log4j-Patch-genuegt-nicht-6295343.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Guten Morgen&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30814"&gt;@danlen&lt;/a&gt;,&lt;/P&gt;&lt;P&gt;wir sind bereits seit gestern Früh in einer dedizierten Bewertung für alle Anwendungen. Ich melde mich dazu heute Nachmittag.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 07:30:03 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259310#M14560</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-17T07:30:03Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259314#M14561</link>
      <description>&lt;P&gt;Danke, wir würden ggf. unsere Systeme noch vor dem Wochenende patchen bzw. absichern.&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 07:41:03 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259314#M14561</guid>
      <dc:creator>danlen</dc:creator>
      <dc:date>2021-12-17T07:41:03Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259331#M14564</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... allerdings frage ich mich, wer unter den Datev-Anwendern diese kryptischen 'Befehle ' verstehen und anwenden kann&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Beispiel:&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Das Entfernen der JNDI-Lookup-Klasse etwa via&amp;nbsp;&lt;/SPAN&gt;zip -q -d log4j-core-*.jar org/apache/logging/log4j/core/lookup/JndiLookup.class&lt;SPAN&gt;&amp;nbsp;helfe jedoch gegen die Lücke, wenn ein Update noch nicht möglich sei.&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... werden diese Schritte und 'Befehle' durch die neuen Datev-Hotfixe ausgeführt ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;bitte in den DATEV-Anwendungen nicht irgendwelche Java-Classes löschen.&lt;/P&gt;&lt;P&gt;Mit den aktuellen Hotfixes &lt;SPAN&gt;wurden alle derzeit bekannten Absicherungsmaßnahmen durchgeführt&amp;nbsp;&lt;/SPAN&gt;und die Wahrscheinlichkeit dabei etwas "kaputt" zu machen ist ziemlich hoch.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 08:37:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259331#M14564</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-17T08:37:54Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259362#M14568</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hallo Frau&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/69"&gt;@Stefanie_Herold&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;in meinem Post hatte ich vom Inhalt der Scripts und von Programmen und Tools &lt;STRONG&gt;außerhalb der Datev-Anwendungen&lt;/STRONG&gt; gesprochen&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... vielleicht lassen sich die Scripte ja editieren/erweitern/anpassen (auf andere Datenpfade &lt;STRONG&gt;außerhalb&lt;/STRONG&gt; &lt;STRONG&gt;der Datev-Anwendungen&lt;/STRONG&gt; &lt;STRONG&gt;und -Tools&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;.. die Idee dahinter war, dass man evtl. mit Hilfe und durch Umschreiben der Datev-Scripts (als Vorlage) auch sonstige Datenpfade bereinigen könnte&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... an den Datev-Scripts werde und würde ich niemals nicht 'herumfummeln'.&lt;/P&gt;&lt;P&gt;Das wäre mir zu kompliziert und zu riskant (wegen der Lauffähigkeit der Datev-Umgebung).&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 09:50:58 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259362#M14568</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-17T09:50:58Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259380#M14571</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30814"&gt;@danlen&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;könnten Sie bitte dann einmal hierzu Stellung nehmen?&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.heise.de/amp/news/Neue-Probleme-Log4j-Patch-genuegt-nicht-6295343.html" target="_blank" rel="nofollow noopener noreferrer"&gt;https://www.heise.de/amp/news/Neue-Probleme-Log4j-Patch-genuegt-nicht-6295343.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;nun doch schon vor heute Nachmittag &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wir prüfen aktuell laufend anhand der vorliegenden Informationen bei allen DATEV-Anwendungen, inwieweit weitere Maßnahmen erforderlich sind.&lt;/P&gt;&lt;P&gt;Im Umfeld der lokalen DATEV-Anwendungen ist die von uns verbaute Version 2.15 von Log4J in der von uns verwendeten Konfiguration derzeit sicher.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wir werden trotzdem - einfach um auf dem aktuellsten Stand zu sein - die Jasper-Komponente in DATEV Basis Ausgabe mit den Jahreswechselversionen am 30.12. mit der dann aktuellsten Version von Log4J ausliefern. Dies ist aktuell die Version 2.16.&lt;/P&gt;&lt;P&gt;Für das Anwaltspostfach sind wir auf die Zulieferung der BRAK angewiesen und stehen dazu in sehr engem Kontakt.&lt;/P&gt;&lt;P&gt;&lt;BR /&gt;Sollte die nach wie vor sehr dynamische Situation einen früheren Austausch dringend erforderlich machen, werden wir natürlich entsprechend reagieren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 10:20:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259380#M14571</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-17T10:20:38Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259383#M14573</link>
      <description>&lt;P&gt;Verbindlichsten Dank und eine schöne Weihnachtszeit&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":weihnachtsbaum:"&gt;🎄&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 10:24:17 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259383#M14573</guid>
      <dc:creator>danlen</dc:creator>
      <dc:date>2021-12-17T10:24:17Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259393#M14575</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;in meinem Post hatte ich vom Inhalt der Scripts und von Programmen und Tools &lt;STRONG&gt;außerhalb der Datev-Anwendungen&lt;/STRONG&gt; gesprochen&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;... vielleicht lassen sich die Scripte ja editieren/erweitern/anpassen (auf andere Datenpfade &lt;STRONG&gt;außerhalb&lt;/STRONG&gt; &lt;STRONG&gt;der Datev-Anwendungen&lt;/STRONG&gt; &lt;STRONG&gt;und -Tools&lt;/STRONG&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;.. die Idee dahinter war, dass man evtl. mit Hilfe und durch Umschreiben der Datev-Scripts (als Vorlage) auch sonstige Datenpfade bereinigen könnte&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Ah ok, jetzt hab ich es verstanden&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":glühbirne:"&gt;💡&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Ich verstehe Ihre Unsicherheit total. Ein kühler Kopf hilft aktuell aber vermutlich am meisten&amp;nbsp;&lt;img class="lia-deferred-image lia-image-emoji" src="https://www.datev-community.de/html/@14ED75572E0E7DE3634F8B19D6A6E3BD/images/emoticons/DATEV-Herz.png" alt=":herz_datev:" title=":herz_datev:" /&gt;&lt;/P&gt;&lt;P&gt;In die Konfiguration von Software einzugreifen, würde ich auf keinen Fall tun. Überall wo Sie selbst Hand "rumfummeln", übernehmen Sie auch selbst das komplette Risiko für alles was passiert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn ich Kanzleiinhaberin oder Admin wäre, würde ich persönlich folgende Schritte unternehmen:&lt;/P&gt;&lt;P&gt;1. Tägliche saubere Datensicherungen.&lt;/P&gt;&lt;P&gt;2. Alle zur Verfügung stehenden Software-Updates der Hersteller einspielen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;3. Alles, was nicht zwingend gebraucht wird, abschalten. Für meine eigene Ruhe vor allem nachts und am Wochenende.&lt;/P&gt;&lt;P&gt;4. Und natürlich entsprechende Sensibilisierung aller Mitarbeitenden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn Sie selbst keine exponierten Webserver betreiben und sich sozusagen in ihrem geschlossenen Client-Umfeld bewegen, sind Sie vor &lt;U&gt;direkten&lt;/U&gt; Angriffen von außen schon mal per se ganz ordentlich geschützt.&amp;nbsp;&lt;/P&gt;&lt;P&gt;Und für indirekte Angriffe via Dateianhängen und ähnlichem gilt wie immer ein wachsames Auge - im Moment besser beide - bei allen Akteuren innerhalb ihres Netzwerks zu haben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 11:00:38 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259393#M14575</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-17T11:00:38Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259398#M14576</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/4599"&gt;@grandfunck&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Moin zurück,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;bei mir war's auch eher Zufall, irgendwie störte bzw. irritierte mich das Blau, also tatsächlich mal hingeschaut und dann wieder einmal froh, bei der Community dabei zu sein...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Das "&lt;STRONG&gt;Blau&lt;/STRONG&gt;" hebt sich leider wirklich nicht ganz so alarmierend von den restlichen Seiteninhalten ab. Hier wäre eine andere Farbwahl oder evtl. einen farblichen Hinweis (Rotes oder gelbes Hinweisschild - ähnlich Störung-Hinweise in DUO) dazuschalten.&lt;BR /&gt;Vll. kann&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/69"&gt;@Stefanie_Herold&lt;/a&gt;&amp;nbsp;dies mal weitergeben.&lt;BR /&gt;&lt;BR /&gt;Aber auf jedenfall ist es Lobenswert von DATEV, dass der Hinweis geschaltet ist.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 11:12:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259398#M14576</guid>
      <dc:creator>hoorpeter</dc:creator>
      <dc:date>2021-12-17T11:12:24Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259420#M14577</link>
      <description>&lt;P&gt;Hackerangriff auf den BFH:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.tagesschau.de/inland/bundesfinanzhof-hackerangriff-101.html?fbclid=IwAR3-EQtFLYuQtKr461a1ADKKMiT-Xet5phViX_Fd6M5fPfJESJyfs6v66eM" target="_blank" rel="noopener"&gt;https://www.tagesschau.de/inland/bundesfinanzhof-hackerangriff-101.html?fbclid=IwAR3-EQtFLYuQtKr461a1ADKKMiT-Xet5phViX_Fd6M5fPfJESJyfs6v66eM&lt;/A&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 12:54:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259420#M14577</guid>
      <dc:creator>eliansawatzki</dc:creator>
      <dc:date>2021-12-17T12:54:51Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259422#M14578</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/1392"&gt;@hoorpeter&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;...&amp;nbsp;&lt;SPAN&gt;Das "&lt;/SPAN&gt;&lt;STRONG&gt;Blau&lt;/STRONG&gt;&lt;SPAN&gt;" hebt sich leider wirklich nicht ganz so alarmierend von den restlichen Seiteninhalten ab ...&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... vor allem befindet sich dieser Hinweis nicht im normalen Blickfeld. Da man ja gewöhnlich am Ende eines Threads liest und nicht ganz oben über dem ersten Post.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... diese Pastellfarben sind eher zum 'Einlullen' geeignet als zum 'Aufschrecken'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... am besten wären vielleicht PopUp-Fenster oder Sprechblasen an der Cursorposition oder Ähnliches&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 14:34:10 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259422#M14578</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-17T14:34:10Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259433#M14579</link>
      <description>&lt;P&gt;Der Bund scheint seine Prioritäten scheinbar anders zu setzen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ist ja nicht das erste Mal, dass öffentliche Einrichtungen gehackt werden..(Bundestagsverwaltung, Berliner Kammergericht, Stadt Witten.....).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 13:09:19 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259433#M14579</guid>
      <dc:creator>andreashofmeister</dc:creator>
      <dc:date>2021-12-17T13:09:19Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259448#M14580</link>
      <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;zur Info, da ich vermute dass auch hier euch einige sv.net-Anwender unterwegs sind. Ich habe bei der Hoteline angefragt und heute eine kurze E-Mail erhalten:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;Nach eingehender Prüfung können wir Ihnen mitteilen, dass sv.net-Anwender von dieser Sicherheitslücke nicht betroffen sind.&lt;/P&gt;&lt;/BLOCKQUOTE&gt;</description>
      <pubDate>Fri, 17 Dec 2021 13:50:23 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259448#M14580</guid>
      <dc:creator>peter</dc:creator>
      <dc:date>2021-12-17T13:50:23Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259489#M14583</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;da war einer schneller &lt;span class="lia-unicode-emoji" title=":leicht_lächelndes_Gesicht:"&gt;🙂&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 19:55:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259489#M14583</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-17T19:55:36Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259502#M14585</link>
      <description>&lt;P&gt;Moin&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der BFH sagt, der Angriff hat keine Probleme verursacht (außer das die Webseite offline war/ist (hab ich nicht geprüft)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Für Datev on premise gab es m.E. keine echte Gefahr, denn Jasper hätte von intern mich einem kompromittierten Dokument gefüttert werden müssen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;BEA will sowieso erst das Update haben (so war's jedenfalls bei uns). Elster Authentificator hätte vor der Erklärung bei Elster auch nur bei Kompromittierung der Elster-Seite eine Gefahr sein können - mit Haftung der bayr. Betreiber.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bleibt echt nur die Frage, wie steht's um die Datev-Cloud-Dienste. Wenn die Datev heute damit durch sind, wohl eher gut. Was Heise berichtet, geht's erst jetzt richtig los. Bisher gab es wohl nur Tests.&lt;/P&gt;&lt;P&gt;Sofern noch nicht alle Cloud-Dienste save sind, wüsche ich mir ein da eine Warnung - und ggf. eine vorübergehende Abschaltung damit diese Dienste nicht übernommen werden können und u.U. auf lokale Installationen überspringen können. Mag nicht einfach sein, doch wir wissen halt auch nicht über welches Know-How die Angreifer verfügen! Und dies Datev mit ihren Mitglieder ist sicherlich nicht unattraktiv.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Insofern: Es sieht erstmal gut aus, aber liebe Datev berichtet über euer Cloud konkreter! Ggf. blockt für einige Zeit einen Dienst. Ist doof, aber ihr wußtet die Lücke ja auch nicht!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;QJ&lt;/P&gt;</description>
      <pubDate>Fri, 17 Dec 2021 20:48:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259502#M14585</guid>
      <dc:creator>quantenjoe</dc:creator>
      <dc:date>2021-12-17T20:48:24Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259527#M14587</link>
      <description>&lt;P&gt;&lt;SPAN&gt;Hallo zusammen,&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;hier ein kurzer Status zum heutigen Samstag.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Wir&amp;nbsp;kennen,&amp;nbsp;prüfen und bewerten weiterhin rund um die Uhr alle bekannten und neuen Angriffsvektoren.&amp;nbsp;&lt;BR /&gt;Bisher gibt es keine Anhaltspunkte, die Auswirkung auf die bisherige Bewertung für lokal installierte Anwendungen haben.&amp;nbsp;&lt;BR /&gt;Die DATEV Cloud-Anwendungen&amp;nbsp;sind natürlich per se stärker gefährdet und&amp;nbsp;stehen deshalb auch besonders im Fokus. Nach aktueller Erkenntnis sind alle DATEV Cloud-Anwendungen auf einem sicheren Stand und werden laufend weiter aktualisiert. Derzeit findet bereits Updates auf die Version 2.17 statt.&amp;nbsp;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;In dem Fall, dass wir für Anwendungen die Sicherheit nicht mehr sicherstellen können, werden wir auch Anwendungen&amp;nbsp;präventiv vorübergehend&amp;nbsp;abschalten.&amp;nbsp;&lt;BR /&gt;Darüber hinaus&amp;nbsp;lassen&amp;nbsp;wir&amp;nbsp;unsere Sicherheitssysteme&amp;nbsp;aktuell zusätzlich laufend&amp;nbsp;von externen Sicherheitsexperten&amp;nbsp;über alle Angriffsvektoren&amp;nbsp;penetrieren&amp;nbsp;und testen sie damit auf ihre Stabilität und Robustheit.&amp;nbsp;&lt;BR /&gt;&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ein “Überspringen” aus den Cloud-Anwendungen auf Client-Systeme&amp;nbsp;ist nach unserer Einschätzung&amp;nbsp;derzeit&amp;nbsp;nicht möglich.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Viele Grüße&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":vierblättriges_Kleeblatt:"&gt;🍀&lt;/span&gt;&lt;BR /&gt;Stefanie Herold&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Sat, 18 Dec 2021 14:03:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259527#M14587</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-18T14:03:08Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259530#M14589</link>
      <description>&lt;P class="lia-align-left"&gt;Guten Tag Frau Herold,&lt;/P&gt;&lt;P class="lia-align-left"&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-align-left"&gt;auch in Angesicht der "Gefahr" einer Wiederholung:&lt;/P&gt;&lt;P class="lia-align-left"&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-align-left"&gt;Ein herzliches DANKE! Sie machen einen GROSSARTIGEN Job und die im Hintergrund arbeitenden Kollegen natürlich ebenso.&lt;/P&gt;&lt;P class="lia-align-left"&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-align-left"&gt;Immer wenn der Baum brennt sind SIE da und kommunizieren das Notwendige.&lt;/P&gt;&lt;P class="lia-align-left"&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-align-left"&gt;Viele Grüße!&lt;/P&gt;&lt;P class="lia-align-left"&gt;&amp;nbsp;&lt;/P&gt;&lt;P class="lia-align-left"&gt;R. Geiler&lt;/P&gt;</description>
      <pubDate>Sat, 18 Dec 2021 11:00:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259530#M14589</guid>
      <dc:creator>rgeiler</dc:creator>
      <dc:date>2021-12-18T11:00:15Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259540#M14590</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich weiß nicht, was in dem "Proof Of Concept" verwendet wurde, um diese Sicherheitslücke nachzuweisen, aber Java-Entwickler mit entsprechenden Programmierkenntnissen und Absichten könnten doch auch nach diesem Muster Schadsoftware einschleusen&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wo eine Nachfrage ist, da gibt es auch bald oder jetzt schon Angebote&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sat, 18 Dec 2021 14:47:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259540#M14590</guid>
      <dc:creator>Fassungsloser</dc:creator>
      <dc:date>2021-12-18T14:47:06Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259556#M14591</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... auf folgender URL wird eine Liste der betroffenen und nicht betroffenen Software veröffentlicht&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;&lt;A href="https://github.com/cisagov/log4j-affected-db" target="_blank" rel="noopener"&gt;https://github.com/cisagov/log4j-affected-db&lt;/A&gt;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;(evtl. wurde diese Adresse in einem früheren Post bereits genannt, ist mir aber noch nicht begegnet und 'frisst kein Brot')&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachtrag:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.cisa.gov/about-cisa" target="_blank" rel="noopener"&gt;https://www.cisa.gov/about-cisa&lt;/A&gt;&lt;/P&gt;&lt;P&gt;(="CYBERSECURITY &amp;amp; INFRASTRUCTURE SECURITY AGENCY")&lt;/P&gt;&lt;P&gt;"An official website of the United States government"&lt;/P&gt;&lt;P&gt;(eine staatlich Behörde in den USA)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;(falls man der englischen Sprache 'mächtig' ist, findet man dort auch 'mächtig' viele Informationen zum Thema Cyber-Sicherheit )&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Sun, 19 Dec 2021 09:28:25 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259556#M14591</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-19T09:28:25Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259626#M14594</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;die Lage bleibt weiterhin dynamisch und wir sind rund um die Uhr an allen Entwicklungen dran.&lt;BR /&gt;&lt;STRONG&gt;Ab heute 14:00 Uhr (Montag 20.12.) stehen aktualisierte Hotfixes bereit&lt;/STRONG&gt;.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wie am Samstag bereits berichtet, werden die DATEV Cloud-Anwendungen permanent den neuen Gegebenheiten angepasst.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Für die lokal installierten DATEV-Anwendungen haben wir bereits letzte Woche am Dienstagabend erste Sicherheitsupdates veröffentlicht, die die Version 2.15 der verwundbaren Java-Komponente Log4J enthalten. Grundsätzlich gelten Client-Umgebungen nach wie vor als nicht direkt angreifbar. Bei Mail-Attachments ist aber auch hier wie immer Vorsicht geboten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Aufgrund der dynamischen Lage stellen wir Ihnen heute voraussichtlich ab 14:00 Uhr (Montag 20.12.) nochmal folgende aktualisierte Hotfixes und Downloads zur Verfügung, die die jetzt aktuelle Version 2.17 von Log4J enthalten.&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Hotfix B0001429-01530&lt;/LI&gt;&lt;LI&gt;Hotfix B0001429-01760&lt;/LI&gt;&lt;LI&gt;Hotfix B0001429-01930&lt;/LI&gt;&lt;LI&gt;Download DATEV Mittelstand 2021 - Servicerelease&amp;nbsp; (ab 18:15 Uhr)&lt;/LI&gt;&lt;LI&gt;Download Jasper Reports V. 1.53 für Lohn und Gehalt compact V. 11.6x (ab 18:15 Uhr)&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&lt;STRONG&gt;Die Installation wird von DATEV empfohlen.&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Jahreswechsel-Versionen ab 30.12. enthalten dann ebenfalls die aktuelle Version.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Keine Aktualisierung für Anwaltspostfach&lt;/STRONG&gt;&lt;BR /&gt;Für das Anwaltspostfach gibt es leider noch keinen Ausblick, da wir hier auf die Zulieferung der Bundesanwaltskammer angewiesen sind. Wir stehen dazu weiterhin in engem Kontakt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße aus Nürnberg&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 10:06:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259626#M14594</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-20T10:06:00Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259632#M14595</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... Danke, Frau&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/69"&gt;@Stefanie_Herold&lt;/a&gt;&amp;nbsp;, für die aktuellen Infos&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber noch eine Frage :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;lässt sich das 'dezente', pastellfarbene, 'schüchterne' Hinweis-Fenster im Kopfbereich der Community-nicht etwas 'kräftiger' darstellen, &lt;STRONG&gt;mit Signalfarben&lt;/STRONG&gt; (gelber oder roter Hintergrund, blinkender Text, jedenfalls auffallend auffällig, ***bleep*** auf Datev-Corporate-Design &lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;), um 'schlafende Hunde' zu wecken, auch diejenigen, die vor dem Bildschirm kurz vor dem Einschlafen sind ?&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1639995296459.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/20385iC4967642F94A3F50/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1639995296459.png" alt="vogtsburger_0-1639995296459.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nachtrag:&lt;/P&gt;&lt;P&gt;... noch besser wäre natürlich ein Hinweis oder Warnsymbol oder etwas Ähnliches, &lt;STRONG&gt;das auf jedem Bildschirm der Community erscheint&lt;/STRONG&gt;, also im Bereich, der oben fixiert und permanent zu sehen ist&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 10:40:56 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259632#M14595</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-20T10:40:56Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259652#M14596</link>
      <description>&lt;P&gt;Wuff! Mahlzeit, finde ich auch!&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 10:53:55 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259652#M14596</guid>
      <dc:creator>danlen</dc:creator>
      <dc:date>2021-12-20T10:53:55Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259661#M14598</link>
      <description>&lt;P&gt;Moin,&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;da ich jetzt immer einen Blick auf den blau hinterlegten Hinweis habe und dann in die (unnötige) Arbeitsfalle tappe:, meine Bitte:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wäre es möglich, beim Hinweis ein Datum mit anzugeben?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn wie heute z. B. die Hotfixes vom 16.12. bereits installiert sind, gibt's ja nichts Neues. Da schaut man dann zwei- dreimal hin und prüft danach den InstMan oder zumindest das verlinkte Dokument, hat nichts Aktuelleres und hat dann gute Chancen nicht&amp;nbsp; jeden Tag zu prüfen und dann wichtige Updates zu übersehen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im Voraus vielen Dank und schon mal vorbeugend alles Gute für die Feiertage, mögen Menschen und Technik gesund und munter bleiben!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;WF&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 11:18:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259661#M14598</guid>
      <dc:creator>grandfunck</dc:creator>
      <dc:date>2021-12-20T11:18:08Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259696#M14602</link>
      <description>&lt;P&gt;Ergänzung Datum ist gebongt &lt;span class="lia-unicode-emoji" title=":fettes_Häkchen:"&gt;✔️&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Änderung der Farbe für die Zukunft ist für die nächsten Anpassungen (frühestens im Januar) in Auftrag gegeben.&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 12:56:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259696#M14602</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-20T12:56:50Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259701#M14603</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;danke für das Feedback zu dem Banner, der dafür eigentlich nie gedacht war &lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Die Farbe werden wir überarbeiten und aufmerksamkeitsstärker gestalten, wahrscheinlich irgendwas in Richtung Orange.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Der Hinweis selbst wird aktuell auf jeder Inhaltsseite angezeigt, manuell gepflegt und gesteuert. Mit einem Klick landet man bei der Zielseite, das kann wie aktuell ein Hilfe-Dok sein, kann aber auch eine Community-Diskussion oder ein anderes geeignetes Ziel sein, welche in der Regel selbst eine "Zuletzt aktualisiert am"-Info beinhalten. Den einen Klick muss man dann schon machen. Denn eine Datums- / Zeitangabe hier, in einem vom Linkziel unabhängigen System, würde unweigerlich zu Abweichungen und damit zu Verwirrungen führen.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;*keep it simple*&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 13:13:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259701#M14603</guid>
      <dc:creator>Dirk_Jendritzki</dc:creator>
      <dc:date>2021-12-20T13:13:07Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259702#M14604</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/69"&gt;@Stefanie_Herold&lt;/a&gt;&lt;/P&gt;&lt;P&gt;DATEVnet bietet einen grundsätzlichen Schutz gegen Angriffe von außen und prinzipiell auch gegen Angriffe über die Log4j-Lücke&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Es tut mir leid, Ihnen hier widersprechen zu müssen, aber der Angriff bei Log4j erfolgt ja normalerweise gerade nicht über den sonst oft benutzten Weg des direkt eingehenden Netzwerkverkehrs. Auch ist diesmal kein ausgehender Zugriff auf ein "bösartiges" System für einen erfolgreichen Angriff notwendig.&lt;/P&gt;&lt;P&gt;Das bedeutet, dass die bisherigen Filter von DATEVnet wie auch von anderen Firewallsystemen eine Infektion so einfach nicht verhindern können. Der einzige Nutzen läge im späteren Unterbinden der Kommunikation mit einen C&amp;amp;C Server, wenn nach erfolgreicher Kompromittierung des Systems die Schwachstelle nicht direkt ausgenutzt wird, sondern eine Hintertür eingebaut werden sollte, was bei dieser Art der Lücke nicht unwahrscheinlich ist (ich würde es zumindest als Hacker so machen).&lt;/P&gt;&lt;P&gt;Dann wäre die Hintertür eventuell durch Filtermaßnahmen auf Netzwerkebene und damit auch wieder für DATEVnet oder andere Firewalls blockierbar. Aber dann ist es eigentlich schon viel zu spät und das System unter fremder Kontrolle.&lt;/P&gt;&lt;P&gt;Bis vor kurzem war es noch relativ einfach möglich, DATEV Systeme vernünftig zumindest von der "bösen" Außenwelt abzuschotten. Leider ist das seit der Nutzung der Amazon Cloud durch DATEV selbst im Installationsmanager nahezu unmöglich geworden, da AWS/Cloudfront auch immer wieder zum Nachladen von Trojanern genutzt wird und damit eine normale DNS/IP basierte Sperre seine Wirkung komplett verliert.&lt;/P&gt;&lt;P&gt;Das ist sehr schade, da DATEV für ihre eigenen Programme bisher einen eigenen IP Adressbereich genutzt hat, was in den unterschiedlichsten Firewallarchitekturen relativ gut und einfach zu pflegen war.&lt;/P&gt;&lt;P&gt;Da wird ein geringer Nutzen für DATEV (Netzwerkauslastung, aber auch nur, weil die Programme immer größer werden!) zu einem riesigen sicherheitsrelevanten Problem für Steuerberater und deren Mandanten. Leider zeigen sich solche Probleme meist erst, wenn es schon zu spät ist. Es wäre schön, wenn DATEV die Konsequenzen solcher Auslagerungen besser analysiert oder sie am besten vorher zur Diskussion stellt und nicht einfach integriert, um an der falschen Stelle (aus meiner Sicht) ein paar Ressourcen einzusparen oder auszulagern.&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 13:14:41 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259702#M14604</guid>
      <dc:creator>Softwareprüfer</dc:creator>
      <dc:date>2021-12-20T13:14:41Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259703#M14605</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/69"&gt;@Stefanie_Herold&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Danke für die Info's.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ist angedacht von Java Abstand zu nehmen?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich hab zwar keine große Ahnung von programmieren, aber wenn man etwas die IT-Welt verfolgt ist Java seit Jahrzehnten eine "etwas" kritische Dauerlücke.. mal mehr, mal weniger.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Seitdem Artikel von Herr Müller:&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.heise.de/meinung/Kommentar-zu-log4j-Es-funktioniert-wie-spezifiziert-6294476.html" target="_blank" rel="noopener"&gt;https://www.heise.de/meinung/Kommentar-zu-log4j-Es-funktioniert-wie-spezifiziert-6294476.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;habe ich zumindest eine ungefähre Ahnung, warum das so ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Kurzum: gerade in den Cloudanwendungen vermutlich höchst problematisch.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 13:21:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259703#M14605</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-20T13:21:07Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259719#M14606</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;@Gelöschter Nutzer&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.heise.de/meinung/Kommentar-zu-log4j-Es-funktioniert-wie-spezifiziert-6294476.html" target="_blank" rel="noopener nofollow noreferrer"&gt;https://www.heise.de/meinung/Kommentar-zu-log4j-Es-funktioniert-wie-spezifiziert-6294476.html&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Über diesen Artikel kann man auch komplett anderer Meinung sein.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich versuche mal, es für alle technisch nicht ganz so versierten Mitleser an einem Beispiel klarzumachen :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn Sie im Auto einen USB Anschluss für das Abspielen von Musik haben und dort einen USB Stick anschließen, auf dem zusätzlich auch noch eine HTML Datei (Webseite) abgelegt ist, dann erwarten Sie auch nicht, dass diese vom Mediensystem des Autos „geparst“ und dann auf dem Display des Navis angezeigt wird. Aber genau so etwas Ähnliches ist passiert bei Log4J.&lt;/P&gt;&lt;P&gt;Diese zusätzliche Eigenschaft mag für einige Situationen sinnvoll erscheinen, sicherheitstechnisch ist sie eine absolute Katastrophe und ich finde, ein Programmierer, der nur die Log4J Bibliothek benutzt, muss nicht unbedingt damit rechnen, dass hier ein solches Parsing existiert. (Natürlich sollte er es prüfen)&lt;/P&gt;&lt;P&gt;Inzwischen ist die Funktion ja auch komplett entfernt und damit ersichtlich, dass sie für die normale Funktion überhaupt nicht notwendig ist. Von daher finde ich den Artikel vor allem für Nicht-Programmierer zum Teil ziemlich irreführend.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bei dem Rest bin ich zu 100% bei Ihnen. Java ist eine Dauerbaustelle und Cloudanwendungen sind generell viel anfälliger für solche Lücken.&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 14:09:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259719#M14606</guid>
      <dc:creator>Softwareprüfer</dc:creator>
      <dc:date>2021-12-20T14:09:44Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259720#M14607</link>
      <description>&lt;P&gt;Hat schon jemand den aktuellen Hotfix von heute installiert? Kann das während des laufenden Betriebes passieren oder erfordert es einen Neustart?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eigentlich soll es ja keinen Neustart bei Hotfixes geben, aber beim letzten wurde bei mir auch einer angefordert. Andere Benutzer haben davon ebenfalls berichtet.&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 14:04:29 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259720#M14607</guid>
      <dc:creator>Steuermann10</dc:creator>
      <dc:date>2021-12-20T14:04:29Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259721#M14608</link>
      <description>&lt;P&gt;Also hier erfordert es einen Neustart.&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 14:05:39 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259721#M14608</guid>
      <dc:creator>danlen</dc:creator>
      <dc:date>2021-12-20T14:05:39Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259732#M14609</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/26986"&gt;@Steuermann10&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;Hat schon jemand den aktuellen Hotfix von heute installiert? Kann das während des laufenden Betriebes passieren oder erfordert es einen Neustart?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Eigentlich soll es ja keinen Neustart bei Hotfixes geben, aber beim letzten wurde bei mir auch einer angefordert. Andere Benutzer haben davon ebenfalls berichtet.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Auf sauber gepflegten Systemen ist eigentlich kein Neustart notwendig - das haben unsere Tests eben nochmal bestätigt.&lt;/P&gt;&lt;P&gt;Ich vermute aber mal, dass Sie in der aktuellen Situation einfach sehr viele Updates von allen möglichen Anwendungen auf Ihre Systeme bekommen und dadurch in Summe dann Neustarts notwendig werden.&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 14:35:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259732#M14609</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-20T14:35:20Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259734#M14610</link>
      <description>&lt;P&gt;Guten Tag Frau Herold,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;sind die Hotfixe zwingend über die Hotfix-Installation zu machen oder kann ich sie an den Rechnern auch manuell starten?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Inga&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 14:54:25 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259734#M14610</guid>
      <dc:creator>id_norderstedt</dc:creator>
      <dc:date>2021-12-20T14:54:25Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259737#M14611</link>
      <description>&lt;P&gt;Danke Frau Herold,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;aber gleich wieder fix Hotfix bereit stellen, dass hätte aus meiner Sicht nicht unbedingt sein müssen ;-).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es hilft ja nix und lieber über die Community sehr zeitnah informiert werden als zu spät oder gar nichts machen.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;LG&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;WF&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;PS.: Kann es sein, dass nicht für alle Nutzer heute wieder Hotfixes bereit gestellt wurden? Zumindest konnte ich nicht keine downloaden, werde aber immer mal wieder nachprüfen.&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 15:05:47 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259737#M14611</guid>
      <dc:creator>grandfunck</dc:creator>
      <dc:date>2021-12-20T15:05:47Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259740#M14612</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/18642"&gt;@id_norderstedt&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;wir empfehlen, die Hotfixes über die entsprechenden Assistenten zu installieren.&lt;/P&gt;&lt;P&gt;Eine Beschreibung dazu finden Sie in unserem Hilfe-Center:&amp;nbsp; &lt;A href="https://www.datev.de/hilfe/1071225" target="_blank" rel="noopener"&gt;Benutzerdefinierte Hotfix-Installation&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Im Assistent kann ausgewählt werden, ob man die Hotfixes nur auf diesem Rechner installieren möchte oder (wenn vorhanden) im gesamten Netzwerk.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Hier ist natürlich auch unsere Empfehlung, die Hotfixes schnellstmöglich im ganzen Netzwerk zu installieren.&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 15:29:26 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259740#M14612</guid>
      <dc:creator>Andreas_Huxhagen</dc:creator>
      <dc:date>2021-12-20T15:29:26Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259745#M14613</link>
      <description>&lt;P&gt;Moin nochmal,&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ein weiterer Versuch und ich konnte denn Hotfix ...-01760 downloaden. Auch hier wurde bei der Installation ein Neustart (auf dem PtPServer) gefordert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;LG&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;WF&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;PS: Anzeige bei Installation sinngemäß "Workstation braucht keinen Hotfix", an der WS dann aber "Installation ist vorgesehen" und startet auch den Hotfix incl. Neustart des Rechners. Eigentlich waren m. E. n. die Rechner auf neuem Stand.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 16:20:45 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259745#M14613</guid>
      <dc:creator>grandfunck</dc:creator>
      <dc:date>2021-12-20T16:20:45Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259750#M14615</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/13"&gt;@Dirk_Jendritzki&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;...&amp;nbsp;Der Hinweis selbst wird aktuell auf jeder Inhaltsseite angezeigt, ...&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... der Hinweis taucht zwar auf jeder Inhaltsseite und in jedem Thread auf, allerdings nur ganz oben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Threads können aber sehr lang sein, viele Bildschirmseiten, bis zu 50 Posts (einstellbar).&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ob man dann den wichtigen Hinweis gaaaanz oben entdeckt, ist eher Glücksache, von der Auffälligkeit mal abgesehen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ich selbst springe normalerweise meist nur direkt zu den letzten ungelesenen Posts, wo aber dieser Hinweis nicht 'auftaucht'.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ideal wäre, wenn solche wichtigen (akuten) Nachrichten automatisch bei bestimmten Aktionen eingeblendet würden, z.B. für 2-3 sec, oder wenn wenigstens ein auffälliges und anklickbares Symbol permanent zu sehen wäre, z.B. rechts oben zusätzlich zu den 3 vorhandenen Buttons&lt;/P&gt;&lt;HR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 16:17:32 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259750#M14615</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-20T16:17:32Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259752#M14616</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;
&lt;BLOCKQUOTE&gt;&lt;HR /&gt;
&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/13"&gt;@Dirk_Jendritzki&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;
&lt;P&gt;...&amp;nbsp;Der Hinweis selbst wird aktuell auf jeder Inhaltsseite angezeigt, ...&lt;/P&gt;
&lt;/BLOCKQUOTE&gt;
&lt;P&gt;... ich selbst springe normalerweise meist nur direkt zu den letzten ungelesenen Posts, wo aber dieser Hinweis nicht 'auftaucht'.&lt;/P&gt;
&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Von der Startseite aus, richtig? Aber da ist der Hinweis ja auch zu sehen.&lt;BR /&gt;Jetzt lassen Sie uns erst Mal die Farbe machen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":zwinkerndes_Gesicht:"&gt;😉&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 16:28:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259752#M14616</guid>
      <dc:creator>Dirk_Jendritzki</dc:creator>
      <dc:date>2021-12-20T16:28:05Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259755#M14617</link>
      <description>&lt;P&gt;Wir hatten gestern die Hotfixes installiert. Neustart erforderlich.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Heute den neuen Hotfix installiert. Neustart erforderlich.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 17:12:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259755#M14617</guid>
      <dc:creator>d_kuehn</dc:creator>
      <dc:date>2021-12-20T17:12:06Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259758#M14618</link>
      <description>&lt;P&gt;Liebe Frau&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/69"&gt;@Stefanie_Herold&lt;/a&gt;&amp;nbsp;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich finde es toll, wie Sie und die dahinter stehende Mannschaft das Thema hier betreuen und wie schnell sie den wirklich sinnvollen Vorschlag zur Verbesserung der "Banner-Mitteilung" umgesetzt haben.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Zu dem aktuellen Hotfix (heute seit 14:00 Uhr) muss ich Ihnen allerdings widersprechen!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Es ist in einer virtualisierten und am Sonntag 19.12. vollständig upgedateten und durchgerooteten Umgebung auf jedem Server (Win 2016 neuestes Patchlevel) ein Neustart nötig geworden.&amp;nbsp;&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das ist natürlich nicht schlimm, aber sollte vorsichtshalber insoweit berücksichtigt werden, dass bei sofortiger Installation die Mitarbeitenden "gewarnt" und ggf. mit "Nicht-EDV-Tätigkeiten" (sofern es solche in der Kanzlei noch gibt) betraut werden.&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich konnte den automatischen Neustart nach (glaub 50 sek) grade noch abbrechen und für ein geordnetes Abmelden der Mitarbeitenden Sorge tragen. Den nächsten Hotfix mach ich vorsichtshalber nach Dienstschluss.&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 17:36:27 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259758#M14618</guid>
      <dc:creator>Michael-Renz</dc:creator>
      <dc:date>2021-12-20T17:36:27Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259762#M14622</link>
      <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;kann ich bestätigen, auch hier wurde bei jedem Server ein Neustart verlangt.&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 18:04:54 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259762#M14622</guid>
      <dc:creator>peter</dc:creator>
      <dc:date>2021-12-20T18:04:54Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259763#M14623</link>
      <description>&lt;HR /&gt;&lt;P&gt;Ich hab meine Kollegen zum Thema Neustart nach den Hotfixes nochmal gequält.&lt;/P&gt;&lt;P&gt;Anscheinend ist es so, dass wenn die DLLs, die ausgetauscht werden sollen, gerade durch eine Anwendung in Benutzung sind, dies zum Neustart führt.&lt;BR /&gt;Genauer konnte ich es noch nicht rauskriegen und melde mich dazu morgen nochmal.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Installation nach Dienstschluss scheint dann aber auf jeden Fall ein guter Plan zu sein &lt;span class="lia-unicode-emoji" title=":daumen_hoch:"&gt;👍&lt;/span&gt;&lt;/P&gt;&lt;HR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße und einen schönen Abend &lt;span class="lia-unicode-emoji" title=":leuchtender_Stern:"&gt;🌟&lt;/span&gt;&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 18:08:06 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259763#M14623</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-20T18:08:06Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259768#M14627</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30106"&gt;@Softwareprüfer&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/69"&gt;@Stefanie_Herold&lt;/a&gt;&lt;/P&gt;&lt;P&gt;DATEVnet bietet einen grundsätzlichen Schutz gegen Angriffe von außen und prinzipiell auch gegen Angriffe über die Log4j-Lücke&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Es tut mir leid, Ihnen hier widersprechen zu müssen, aber der Angriff bei Log4j erfolgt ja normalerweise gerade nicht über den sonst oft benutzten Weg des direkt eingehenden Netzwerkverkehrs. Auch ist diesmal kein ausgehender Zugriff auf ein "bösartiges" System für einen erfolgreichen Angriff notwendig.&lt;/P&gt;&lt;P&gt;Das bedeutet, dass die bisherigen Filter von DATEVnet wie auch von anderen Firewallsystemen eine Infektion so einfach nicht verhindern können. Der einzige Nutzen läge im späteren Unterbinden der Kommunikation mit einen C&amp;amp;C Server, wenn nach erfolgreicher Kompromittierung des Systems die Schwachstelle nicht direkt ausgenutzt wird, sondern eine Hintertür eingebaut werden sollte, was bei dieser Art der Lücke nicht unwahrscheinlich ist (ich würde es zumindest als Hacker so machen).&lt;/P&gt;&lt;P&gt;Dann wäre die Hintertür eventuell durch Filtermaßnahmen auf Netzwerkebene und damit auch wieder für DATEVnet oder andere Firewalls blockierbar. Aber dann ist es eigentlich schon viel zu spät und das System unter fremder Kontrolle.&lt;/P&gt;&lt;P&gt;Bis vor kurzem war es noch relativ einfach möglich, DATEV Systeme vernünftig zumindest von der "bösen" Außenwelt abzuschotten. Leider ist das seit der Nutzung der Amazon Cloud durch DATEV selbst im Installationsmanager nahezu unmöglich geworden, da AWS/Cloudfront auch immer wieder zum Nachladen von Trojanern genutzt wird und damit eine normale DNS/IP basierte Sperre seine Wirkung komplett verliert.&lt;/P&gt;&lt;P&gt;Das ist sehr schade, da DATEV für ihre eigenen Programme bisher einen eigenen IP Adressbereich genutzt hat, was in den unterschiedlichsten Firewallarchitekturen relativ gut und einfach zu pflegen war.&lt;/P&gt;&lt;P&gt;Da wird ein geringer Nutzen für DATEV (Netzwerkauslastung, aber auch nur, weil die Programme immer größer werden!) zu einem riesigen sicherheitsrelevanten Problem für Steuerberater und deren Mandanten. Leider zeigen sich solche Probleme meist erst, wenn es schon zu spät ist. Es wäre schön, wenn DATEV die Konsequenzen solcher Auslagerungen besser analysiert oder sie am besten vorher zur Diskussion stellt und nicht einfach integriert, um an der falschen Stelle (aus meiner Sicht) ein paar Ressourcen einzusparen oder auszulagern.&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Hallo &lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30106"&gt;@Softwareprüfer&lt;/a&gt;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;damit ich Ihnen antworten kann, musste ich mich erstmal bei ein paar Kollegen technisch aufschlauen &lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_lächelnden_Augen:"&gt;😊&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn ich es richtig verstanden habe, geht es Ihnen um den Fall, dass wir mit dem Softwareabruf im Installationsmanager über die uns bekannten IP-Adressen der AWS-Plattform kompromittierte Installationsdateien herunterladen und dann über DATEVnet nur den Folgeschaden verhindern könnten. Richtig?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;An der Ecke kann ich Sie in insofern beruhigen, als dass wir vor dem Download den Hashwert der angeforderten Dateien überprüfen und erst nach Übereinstimmung der eigentliche Download stattfindet.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 18:22:58 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259768#M14627</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-20T18:22:58Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259769#M14628</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/13"&gt;@Dirk_Jendritzki&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;...&amp;nbsp;&lt;SPAN&gt;Von der Startseite aus, richtig? ..&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... manchmal ja,&amp;nbsp; ........ oft aber auch nein&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... da ich oft "eingeloggt bleibe", sind i.d.R. bereits 1 oder mehrere Fenster mit Community-Threads dauerhaft geöffnet.&lt;/P&gt;&lt;P&gt;Ich springe dann nur zu den neuesten (ungelesenen) Posts oder ich lasse den "Benachrichtigungs-Feed" anzeigen (Symbol "Glocke") und springe dann von dort direkt zum entsprechenden Post&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... aber mein eigenes Nutzungsverhalten ist natürlich nicht unbedingt repräsentativ für die Mehrheit der Community-Mitglieder&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... wenn die Meisten hier keinen Optimierungsbedarf sehen oder wenn die Änderung programmiertechnisch zu aufwändig wäre, dann ist das auch ok ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... jeder hat eben seinen eigenen, individuellen 'Tunnelblick' und seine eigenen 'Trigger'&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;edit:&lt;/P&gt;&lt;P&gt;... man könnte eben zukünftig auch andere wichtige "ad hoc"-Nachrichten ("breaking news") auf diese Weise schnell 'an den Mann oder an die Frau bringen', z.B. auch &lt;EM&gt;&lt;U&gt;aktuelle Störungen im RZ&lt;/U&gt;&lt;/EM&gt; oder Sonstiges&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 19:40:50 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259769#M14628</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-20T19:40:50Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259785#M14632</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/69"&gt;@Stefanie_Herold&lt;/a&gt;&amp;nbsp; schrieb:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;Wenn ich es richtig verstanden habe, geht es Ihnen um den Fall, dass wir mit dem Softwareabruf im Installationsmanager über die uns bekannten IP-Adressen der AWS-Plattform kompromittierte Installationsdateien herunterladen und dann über DATEVnet nur den Folgeschaden verhindern könnten. Richtig?&lt;/BLOCKQUOTE&gt;&lt;P&gt;Hallo &lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/69"&gt;@Stefanie_Herold&lt;/a&gt; ,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;erstmal vielen Dank für die schnelle Rückmeldung und den Versuch, dieses brisante Problem zu verstehen und an die richtige Stelle weiterzuleiten, da die bisherigen Versuche über den Firstlevel Support von DATEV leider komplett gescheitert sind.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es geht nicht um die Absicherung oder Überprüfung der Downloads, sondern um die Absicherung der Netzwerkverbindungen von und zu DATEV.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vor der Umstellung durch DATEV auf Amazon AWS war es einfach möglich, über eine Firewall den ein- und ausgehenden Netzwerkverkehr des DATEV Systems auf sichere Gegenstellen (DATEV, Elster &amp;amp; Co) zu beschränken. Damit konnte das Nachladen und die Kommunikation von Trojanern oder das Ausnutzen eines ZeroDay Exploids wie Log4j auf den Datev Systemen nahezu zu 100% ausgeschlossen werden. (Es sei denn ,die DATEV wird selbst infiziert, was ich hoffe, ausschließen zu können)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Dieses Sicherung ist seit der Auslagerung auf Amazon AWS aus 2 Gründen fast unmöglich bzw. sogar teilweise kontraproduktiv geworden :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;1. Die von Amazon und damit neuerdings auch von Datev verwendeten IPV4 Adressen sind weit über 1000 und es kommen ständig neue hinzu. Was für andere Anwendungen wie Telegram &amp;amp; Co von Vorteil ist, weil sie damit in totalitären Systemen schwer geblockt werden können, ist bei der Absicherung von DATEV Systemen ein riesengroßer Nachteil. Ich will nicht zu fachlich werden, aber ein weiteres Problem für die Firewall ist die fehlende Reverse DNS Auflösung der AWS Server in Richtung DATEV. Eine externe Firewall kann also nicht so einfach erkennen, ob es sich um ein reguläres DATEV Ziel handelt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;2. AWS Server wurden leider in der Vergangenheit auch häufiger schon für das Nachladen und die Kommunikation von Trojanern benutzt, da kompromittierte AWS Konten dafür misbraucht werden konnten. Dadurch reißen die von DATEV im Installationsmanager zwingend erforderlichen Freigaben für die AWS Gegenstellen ein großes Loch in die lokale Firewall. Dieses Problem müsste eigentlich auch DATEVnet genauso betreffen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Vorteil für Datev durch diese Umstellung dürfte in keinem Verhältnis zum Nachteil bei der Absicherung von DATEV Systemen stehen, denn diese Art von Schwachstellen werden in der Zukunft mit Sicherheit eher noch zunehmen und damit eine gut eingestellte Firewall immer wichtiger werden.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;</description>
      <pubDate>Mon, 20 Dec 2021 23:27:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259785#M14632</guid>
      <dc:creator>Softwareprüfer</dc:creator>
      <dc:date>2021-12-20T23:27:00Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259816#M14636</link>
      <description>&lt;P&gt;Nachtrag:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... bei der Farbwahl für das weiß-blaue Hinweisfenster muss sicher auch berücksichtigt werden, dass &lt;STRONG&gt;weiß-blau&lt;/STRONG&gt; in Bayern 'eine gewisse Bedeutung' hat.&lt;/P&gt;&lt;P&gt;... vielleicht gibt es ja auch entsprechende Verwaltungsvorschriften&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":lächelndes_Gesicht_mit_Sonnenbrille:"&gt;😎&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="vogtsburger_0-1640075207379.png" style="width: 400px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/20404i3E46931FB41218C1/image-size/medium?v=v2&amp;amp;px=400" role="button" title="vogtsburger_0-1640075207379.png" alt="vogtsburger_0-1640075207379.png" /&gt;&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 08:29:36 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259816#M14636</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-21T08:29:36Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259885#M14643</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... habe soeben einem selbstbuchenden Mandanten (stolzer Anwender von "Mittelstand Faktura mit Rechnungswesen") beim Download und beim Installieren der Hotfixe per Fernbetreuung geholfen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... es war zunächst unklar, ob wieder ein Riesenpaket von 2,x GB heruntergeladen werden muss&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... nein, es waren nur die kleinen Hotfixe&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... irritierend war aber, dass nach dem Anklicken von "Arbeitsplatzinstallation" der Hotfixe zunächst 'Ruhe im Karton' war. Es passierte einfach nichts, null, nada, niente ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... erst nach einem freiwilligen manuellen Neustart begann die Hotfix-Installation, die danach mit einem erneuten Neustart 'belohnt' werden wollte.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... insgesamt zeitlich nur sehr wenig Aufwand, das war positiv ...&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 11:22:16 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259885#M14643</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-21T11:22:16Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259915#M14648</link>
      <description>&lt;P&gt;&lt;SPAN&gt;Hallo zusammen,&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;ich habe mich zum Thema Neustart nach Installation der DATEV-Hotfixes nochmal mit meinen Kollegen ausgetauscht.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;In weiteren Test hat sich folgende Erkenntnis herauskristallisiert:&lt;/SPAN&gt;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;&lt;SPAN&gt;Zwar braucht der aktuelle DATEV-Hotfix für die darin enthaltenen Komponenten keinen eigenen Neustart&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;&lt;SPAN&gt;Wurde aber durch die Installation eines Updates oder Hotfix vorher bereits ein Reboot-Auftrag hinterlegt, wird dieser dann durchgeführt. Dies kann zum Beispiel auch durch das Windows-Update hinterlegt worden sein.&lt;/SPAN&gt;&lt;/LI&gt;&lt;LI&gt;Hinzu kommt dann noch, dass viele Programme bereits beim Starten des Rechners, Dateien zum Löschen in die so genannten PFRO eintragen, was unsere Installation dann ebenfalls zu einem Neustart bringt.&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;In Summe lässt sich also sagen, dass in der aktuellen Zeit durch sehr viele Updates es praktisch in vielen Fällen zu einem Reboot kommen wird und es auf jeden Fall eine gute Idee ist, die Installation entweder in der Mittagspause oder nach Arbeitsende anzustoßen.&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Das macht uns mit der Hotfix-Installation dann zum Überbringer der Reboot-Botschaft&lt;/SPAN&gt;&lt;SPAN&gt;&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":nachdenkliches_Gesicht:"&gt;😔&lt;/span&gt;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Viele Grüße&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Stefanie Herold&lt;/SPAN&gt;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 12:56:26 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259915#M14648</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-21T12:56:26Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259918#M14650</link>
      <description>&lt;P&gt;Muss ich die Hotfixes vom 20.12. auf dem DATEV-Server, der kein Arbeitsplatz ist, ebenfalls einspielen?&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 13:06:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259918#M14650</guid>
      <dc:creator>witte</dc:creator>
      <dc:date>2021-12-21T13:06:15Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259922#M14651</link>
      <description>&lt;P&gt;Hallo,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;wenn es im Inst.Manager angezeigt wird würde ich es auf jede Fall installieren - und bei mir am Server (ebenfalls kein Arbeitsplatz) wurde das Hotfix BK140029-01760 angezeigt.&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 13:24:26 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259922#M14651</guid>
      <dc:creator>peter</dc:creator>
      <dc:date>2021-12-21T13:24:26Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259948#M14653</link>
      <description>&lt;HR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;P&gt;Hallo &lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30106"&gt;@Softwareprüfer&lt;/a&gt;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;die elektronische Softwareauslieferung nutzt wie schon gesagt&amp;nbsp;&lt;/SPAN&gt;&lt;SPAN&gt;ein Hashwertverfahren, welches eine Prüfsumme über die RZ-Kommunikation, also auf einem zweiten gesicherten Weg erhält. Damit ist eine Verfälschung der ausgelieferten Programmpakete nur durch zwei von einander unabhängige erfolgreiche Angriffe möglich.&amp;nbsp;&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;DATEVnet liefert zusätzliche allgemeine Sicherheits-Features, die die Wahrscheinlichkeit eines erfolgreichen Angriffs auf ein Minimum reduzieren:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Keine Ports, auf denen DATEVnet-geschützte Systeme Requests entgegennehmen&lt;/LI&gt;&lt;LI&gt;DATEVnet als DMZ&lt;/LI&gt;&lt;LI&gt;Webradar&lt;/LI&gt;&lt;LI&gt;Mailradar&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Alles Weitere würde hier technisch zu sehr in die Tiefe führen. Ich kann Ihnen aber einen persönlichen Austausch mit unseren Experten anbieten. Wenn Sie daran Interesse haben, senden Sie mir bitte Ihre Kontaktdaten über eine persönliche Nachricht.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 14:10:46 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259948#M14653</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2021-12-21T14:10:46Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259980#M14658</link>
      <description>&lt;P&gt;Weiter gehts:&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.heise.de/news/Log4j-Angriff-auf-Netz-des-belgischen-Verteidigungsministeriums-6300519.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag" target="_blank"&gt;https://www.heise.de/news/Log4j-Angriff-auf-Netz-des-belgischen-Verteidigungsministeriums-6300519.html?wt_mc=rss.red.security.security.atom.beitrag.beitrag&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 15:14:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259980#M14658</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2021-12-21T15:14:22Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259988#M14661</link>
      <description>&lt;P&gt;&lt;A href="https://www.microsoft.com/security/blog/2021/12/11/guidance-for-preventing-detecting-and-hunting-for-cve-2021-44228-log4j-2-exploitation/" target="_blank"&gt;https://www.microsoft.com/security/blog/2021/12/11/guidance-for-preventing-detecting-and-hunting-for-cve-2021-44228-log4j-2-exploitation/&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;liefert weitere Erkenntnisse&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 15:31:31 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/259988#M14661</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2021-12-21T15:31:31Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260002#M14666</link>
      <description>&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/30106"&gt;@Softwareprüfer&lt;/a&gt;&amp;nbsp;: Bei einer halbwegs modernen Firewall / UTM / Proxy sollten sich Host- / DNS-Whitelists abbilden lassen. Dann reicht:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;OL&gt;&lt;LI&gt;&lt;A href="https://apps.datev.de/help-center/documents/1080715" target="_blank"&gt;Programme per DFÜ: Server anderer Anbieter - DATEV Hilfe-Center&lt;/A&gt;&lt;/LI&gt;&lt;LI&gt;&lt;A href="https://apps.datev.de/help-center/documents/1002903" target="_blank"&gt;Einstellungen in Proxy, Firewall und Antivirenprogramm für den RZ-Abruf aus dem ... - DATEV Hilfe-Center&lt;/A&gt;&lt;/LI&gt;&lt;/OL&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;HTH&lt;/P&gt;&lt;P&gt;Jan&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 21 Dec 2021 18:51:15 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260002#M14666</guid>
      <dc:creator>janm</dc:creator>
      <dc:date>2021-12-21T18:51:15Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260267#M14681</link>
      <description>&lt;P&gt;Hallo &lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/12861"&gt;@janm&lt;/a&gt; ,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich hoffe, Sie haben meine Beiträge vollständig gelesen, denn genau das reicht leider seit der Umstellung von DATEV nicht mehr aus, bzw. ist es sogar kontraproduktiv.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;DATEV und Trojaner/Viren nutzen jetzt die &lt;STRONG&gt;gleichen Serveradressen&lt;/STRONG&gt; (Dafür kann DATEV natürlich überhaupt nichts) :&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der DATEV Installationsmanager ruft neue Software jetzt über die DNS Adresse &lt;EM&gt;swdownload-aws.datev.de &lt;/EM&gt;ab. Diese wird standardmäßig als Alias von 4 redundanten, aber häufig wechselnden Adressen aufgelöst, die alle über folgende Namenskonvention verfügen :&lt;/P&gt;&lt;P&gt;&lt;EM&gt;xxxxxxxxxxxxxx.cloudfront.net&lt;/EM&gt;&lt;/P&gt;&lt;P&gt;Die gleichen Adressen werden leider auch von Trojanern,Viren und Expoits über gekaperte Amazon Accounts verwendet, um Programmteile nachzuladen. Damit ist ein Whitelisting von &lt;EM&gt;cloudfront.net&lt;/EM&gt; ziemlich gefährlich.&lt;/P&gt;&lt;P&gt;Und da diese Adressen über keinen Reverse DNS Eintrag zu &lt;EM&gt;datev.de&lt;/EM&gt; verfügen, darf eine sicher eingestellte Whitelisting Firewall auch keine positive Entscheidung treffen. Früher wäre es noch möglich gewesen, über die DNS Abfrage zu &lt;EM&gt;datev.de&lt;/EM&gt; die IP Adressen eine zeitlang mit Datev zu verknüpfen, aber seit DNSSEC ist auch dieses nicht mehr ohne Sicherheitseinbußen möglich.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;Eigentlich hätten ALLE korrekt und sicher eingestellten Whitelist Firewalls seit der Änderung von Datev keinen schnellen Programmabruf aus dem Installationsmanager mehr machen dürfen&lt;/STRONG&gt; (Es gab am Anfang noch einen Fallback auf einen echten DATEV Server, der aber beim Abruf extrem langsam war)&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;So schön die Redundanz bei Amazon Cloud auch ist, so problematisch ist sie für eine sichere Firewall Konfiguration.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 22 Dec 2021 14:00:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260267#M14681</guid>
      <dc:creator>Softwareprüfer</dc:creator>
      <dc:date>2021-12-22T14:00:44Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260314#M14690</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich kann weder die eigene Bedrohungslage noch die der Lieferanten von Soft- und Hardware und von IT-Dienstleistern einschätzen und fühle mich dem "Treiben" der bösen Buben und bösen Mädels in den Hinterstuben und in den gut organisierten privaten oder staatlichen Hacker-Werkstätten irgendwo in der Welt völlig ausgeliefert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Kann man vielleicht wenigstens darüber spekulieren, wo die größten Gefahren lauern ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Auch auf den genannten Webadressen (Heise, Borncity, BSI und anderen) bewegt sich nicht viel.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich habe den Eindruck, dass alle mit einem Sturm rechnen, aber nicht wissen, ob es ein Tornado, ein Taifun oder ein Hurrikan wird.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wer vernagelt die Türen und Fenster und wer hat einen Schutzbunker für die Zelt-, Wohnwagen-,&amp;nbsp; Wohnmobil- und TinyHouse-Besitzer ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn sogar die diversen Cloud-Anbieter Probleme sehen bzw. haben und ziemlich hilflos ausgeliefert sind, frage ich mich, was man selbst noch mehr tun kann als zu sichern, sichern, sichern, möglichst einige Generationen und möglichst komplett.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 22 Dec 2021 17:00:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260314#M14690</guid>
      <dc:creator>Fassungsloser</dc:creator>
      <dc:date>2021-12-22T17:00:24Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260322#M14693</link>
      <description>&lt;P&gt;Wenn Sie schreiben, dass Sie sich "gut organisierten privaten oder staatlichen Hacker-Werkstätten ... völlig ausgeliefert" fühlen, kann ich diese Wahrnehmung nachvollziehen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielleicht hilft Ihnen der Bericht unter "Forschung aktuell - Computer und Kommunikation" des Deutschlandfunk vom vergangenen Samstag (Samstag 18.12.: 16:30 Uhr), das Problem besser zu verstehen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Nach meiner Wahrnehmung hat die Software der DATEV nur dort "Probleme" wo auf Drittanbieter zurückgegriffen werden (musste).&lt;/P&gt;</description>
      <pubDate>Wed, 22 Dec 2021 18:31:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260322#M14693</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2021-12-22T18:31:02Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260360#M14702</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Nach meiner Wahrnehmung hat die Software der DATEV nur dort "Probleme" wo auf Drittanbieter zurückgegriffen werden (musste).&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;&lt;SPAN&gt;Meinen Sie nur die von der Datev selbst entwickelten Programme ?&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Aber Datev verwendet doch jede Menge an "fremden" Software-Komponenten und jede Menge an Hardware, die jeweils auch wieder z.B. Firmware mitbringt und die mit weiterer Fremdsoftware verwaltet wird.&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Auch direkt aus den Datev-Programmen heraus werden sicher permanent irgendwelche Funktionen in fremdentwickelter Software aufgerufen (z.B. Viewer, Druckaufbereitung, Authentifizierung, Treiber usw.)&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;SPAN&gt;Ich wüsste jetzt nicht, wie man eine klare Trennlinie ziehen könnte zwischen sicherer Datev-Software und unsicherer Fremd-Software, wenn dieses Modul "Log4j" flächendeckend im Einsatz ist&lt;/SPAN&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielleicht gibt es auch seriöse Software-Entwickler (z.B. Hasso-Plattner-Institut, Fraunhofer usw.), die "Penetrationstests" zur Verfügung stellen können, also &lt;STRONG&gt;absichtliche und massive Versuche, in IT-Systeme einzudringen, &lt;/STRONG&gt;aber natürlich nur zum Aufdecken von Löchern im Netz&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 23 Dec 2021 08:07:20 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260360#M14702</guid>
      <dc:creator>Fassungsloser</dc:creator>
      <dc:date>2021-12-23T08:07:20Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260391#M14712</link>
      <description>&lt;P&gt;Hallo zusammen,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;natürlich wird auch bei DATEV Software von Partnern und Drittanbietern verwendet. Bei unseren Analysen, Prüfungen und Maßnahmen haben wir aber nicht nur diejenige Software im Blick, die von DATEV selbst entwickelt wurde, sondern ebenso Software von Dritten, die wir verwenden und nutzen. Wir kümmern uns übergreifend um Updates und Patches auf sichere Versionen, sei es dass wir die Updates selbst durchführen können, sei es dass wir mit unseren Partnern im engen Austausch sind und die nötigen Maßnahmen abstimmen. Anwendungen und Dienste, für die wir Updates auf aktuelle Versionen nicht sicherstellen können, wurden/werden abgeschaltet.&lt;/P&gt;</description>
      <pubDate>Thu, 23 Dec 2021 09:09:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260391#M14712</guid>
      <dc:creator>Christian_Buggisch</dc:creator>
      <dc:date>2021-12-23T09:09:08Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260401#M14717</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/28"&gt;@Christian_Buggisch&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&lt;SPAN&gt;................................Anwendungen und Dienste, für die wir Updates auf aktuelle Versionen nicht sicherstellen können, wurden/werden abgeschaltet.&lt;/SPAN&gt;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Gerade in diesem Thread wird ja fachlich wieder ordentlich ausgeteilt. Als IT-Laie empfinde ich diese historische Aussage der DATEV als sehr beruhigend. Vielen Dank.&lt;/P&gt;</description>
      <pubDate>Thu, 23 Dec 2021 09:28:08 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260401#M14717</guid>
      <dc:creator>cro</dc:creator>
      <dc:date>2021-12-23T09:28:08Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260471#M14743</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ich werde am besten 'den Sand in den Kopf stecken' und warten bis der Sturm über mich hinweggefegt ist&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":strahlendes_Gesicht_mit_lächelnden_Augen:"&gt;😁&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Thu, 23 Dec 2021 13:24:24 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260471#M14743</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-23T13:24:24Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260521#M14757</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;In Frankreich gibt es aktuell sogar einen erfolgreichen Ransomware-Angriff auf einen der großen, global agierenden, agilen IT-Dienstleister (INETUM)&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Der Angriff betrifft angeblich aber nur Standorte in Frankreich.&lt;/P&gt;&lt;P&gt;Die Malware hatte wahrscheinlich Angst vor den Kontrollen an den Grenzen&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn aber schon große und spezialisierte IT-Dienstleister massiv infiziert werden können, was können dann wir mit unseren kleinen LANs und PCs dagegen tun ?&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Auf der Website von INETUM ist zum Glück der Standort "Deutschland" und die Sprache "deutsch" nicht wählbar. Also kann in Deutschland nichts passieren &amp;nbsp;&lt;span class="lia-unicode-emoji" title=":Gesicht_mit_Freudentränen:"&gt;😂&lt;/span&gt;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.inetum.com/en/press/cybersecurity" target="_blank"&gt;https://www.inetum.com/en/press/cybersecurity&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 24 Dec 2021 09:43:02 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260521#M14757</guid>
      <dc:creator>Fassungsloser</dc:creator>
      <dc:date>2021-12-24T09:43:02Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260529#M14760</link>
      <description>&lt;P&gt;noch ein schönes Beispiel, wie leicht man in eine Cloud-Plattform eindringen kann bzw. konnte ( Anfang 2021)&lt;/P&gt;&lt;P&gt;Die Cloud-Plattform wurde immerhin vom HPI entwickelt&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.heise.de/news/Datenlecks-in-der-HPI-Schul-Cloud-5061903.html" target="_blank"&gt;https://www.heise.de/news/Datenlecks-in-der-HPI-Schul-Cloud-5061903.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Fri, 24 Dec 2021 11:58:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260529#M14760</guid>
      <dc:creator>Fassungsloser</dc:creator>
      <dc:date>2021-12-24T11:58:44Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260549#M14763</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... ich habe den Eindruck, dass das deutsche "Bildungswesen" und das deutsche "Gesundheitswesen" besonders kritische und angreifbare IT-Infrastrukturen hat&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... kleines Beispiel gefällig ?&lt;/P&gt;&lt;P&gt;ich wurde vor einigen Wochen in den Verteiler eines Lehrer-Kollegiums aufgenommen, weil man offenbar bei der Erfassung der E-Mail-Adresse einer Lehrerin einen Punkt, einen Unterstrich, einen Bindestrich oder sonstwas vergessen hatte und daher erhalte ich seither sämtliche E-Mails, die die Direktorin der Gesamt-Schule mit den Personen dieser Verteilerliste austauscht, darunter natürlich auch viele Daten der Lehrer, der Schüler und deren Eltern, der Hygieneplanungen und Coronaschutzmaßnahmen, der Stundenpläne etc.&lt;/P&gt;&lt;P&gt;... unglaublich ...&lt;/P&gt;&lt;P&gt;... warum nicht gleich per Twitter alles "teilen" ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;P.S.&lt;/P&gt;&lt;P&gt;... mich selbst interessiert das alles nicht, aber es entsetzt mich, wie man mit solchen Daten umgeht ...&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 27 Dec 2021 10:11:11 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260549#M14763</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2021-12-27T10:11:11Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260923#M14779</link>
      <description>&lt;P&gt;Oh ja, Herr Vogtsburger&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bequemlichkeit geht über Sicherheit.&lt;/P&gt;&lt;P&gt;Was Sicherheit bedeutet, wissen viele nicht.&lt;/P&gt;&lt;P&gt;"Hauptsache es funktioniert" - Nebenwirkungen werden ignoriert.&lt;/P&gt;&lt;P&gt;und anderes mehr&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Das erlebe ich immer wieder bei Mandanten.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Kanzlei hält sich an den Datenschutz. Ausnahmen davon lassen wir uns schriftlich bestätigen (und es gibt eine Menge dieser Ausnahmen). Immerhin beim Lohn haben wir uns durchgesetzt. War auch alternativlos.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Die Datev-Verschlüsselung (sprich Seppmail) ist nicht die schlechteste Lösung! Doof nur, dass Spamfilter inzwischen oft die secure-email.html filtern. Ist unbequem, denn die Mandanten müssen dann die Absenderadresse auf eine Whitelist setzen. Was Mandanten offenbar schon überfordert.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sprich, meine Erkenntnis in all den Jahren ist: Sicherheit erfordert Aufwand. Und kaum wer ist bereit diesen Aufwand umzusetzen. Lieber das "Ist OK" geben. Ist doch bisher nichts passiert ....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Immerhin in "meiner Kanzlei" gibt es eine rege Nachfrage nicht nur nach Datenschutz gegenüber den Mandanten, sondern generell! Insbesondere auch von der Millenium-Generation. Diese Nachfrage bediene ich gerne und habe eifrige Zuhörer. Das stimmt mich vorsichtig positiv, muß ich gestehen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;QJ&lt;/P&gt;</description>
      <pubDate>Fri, 31 Dec 2021 01:54:07 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/260923#M14779</guid>
      <dc:creator>quantenjoe</dc:creator>
      <dc:date>2021-12-31T01:54:07Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/261669#M14858</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;A href="https://www.zdnet.de/88398619/microsoft-warnt-erneut-vor-angriffen-auf-log4j-schwachstelle/" target="_self"&gt;Microsoft warnt erneut vor Angriffen auf Log4j-Schwachstelle&lt;/A&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... tut sich da was im Hintergrund oder war/ist das ein Sturm im Wasserglas ... ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 05 Jan 2022 16:51:34 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/261669#M14858</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2022-01-05T16:51:34Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/261678#M14859</link>
      <description>&lt;P&gt;Hallo Herr Vogtsburger,&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;nein, das ist kein Sturm im Wasserglas, aber auch nichts Neues: Wer in seinen Systemen die Lücke nicht schließt, hat ein ernstes Problem. Daher ja auch die massiven Warnungen des BSI, das seit dem 16. Dezember die „Alarmstufe Rot“ ausgerufen hat und von einer „extrem kritischen Bedrohungslage“ spricht. Und darauf bezieht sich wohl auch die erneute Warnung von Microsoft.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Schönen Feiertag (und/oder schöne Restwoche)!&lt;/P&gt;</description>
      <pubDate>Wed, 05 Jan 2022 18:29:00 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/261678#M14859</guid>
      <dc:creator>Christian_Buggisch</dc:creator>
      <dc:date>2022-01-05T18:29:00Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/261684#M14860</link>
      <description>&lt;P&gt;&lt;A href="https://www.heise.de/amp/news/Sicherheitsluecke-Log4Shell-Internet-in-Flammen-6304730.html" target="_blank"&gt;https://www.heise.de/amp/news/Sicherheitsluecke-Log4Shell-Internet-in-Flammen-6304730.html&lt;/A&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Wed, 05 Jan 2022 19:15:22 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/261684#M14860</guid>
      <dc:creator>Gelöschter Nutzer</dc:creator>
      <dc:date>2022-01-05T19:15:22Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/268749#M15645</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... inzwischen ist es ruhig geworden um das Thema &lt;STRONG&gt;Log4Shell&lt;/STRONG&gt; / &lt;STRONG&gt;Log4j&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich würde aber dennoch gerne wissen, ob noch irgendwelche Leichen oder Tretminen im eigenen 'Keller' liegen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Es gibt Java-Tools, die zum Suchen von Log4j-Schwachstellen auf den eigenen Rechnern gedacht sind,&amp;nbsp;aber&amp;nbsp; mir stellen sich hier bloß ein paar Anfänger-Fragen, sorry :&lt;/P&gt;&lt;UL&gt;&lt;LI&gt;Wie kann man mit Java-Tools nach Java-Schwachstellen suchen, wenn offenbar auf keinem der Rechner Java installiert ist ?&lt;/LI&gt;&lt;LI&gt;Kann man von der Log4j-Schwachstelle betroffen sein, obwohl kein Java installiert ist ?&lt;/LI&gt;&lt;LI&gt;Gibt es im Datev-OnPremise-Umfeld überhaupt noch Anwendungen, die Java voraussetzen ?&lt;/LI&gt;&lt;/UL&gt;&lt;P&gt;Ich weiß aber, dass diverse externe Anwendungen noch Java verwenden und bei Bedarf eine Java-Runtime-Umgebung mitinstallieren, z.B. "IW-ELAN" und Andere. Muss man dort ebenfalls aktiv werden ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Vielleicht kann man ja auch mit Windows-Tools oder mit LINUX-CDs entsprechende Log4j-Detect- bzw. -Scan-Tools starten&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... alles etwas undurchsichtig, wo man den 17er-Schlüssel ansetzen kann&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 07 Feb 2022 17:04:57 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/268749#M15645</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2022-02-07T17:04:57Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/268797#M15666</link>
      <description>&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... inzwischen ist es ruhig geworden um das Thema &lt;STRONG&gt;Log4Shell&lt;/STRONG&gt; / &lt;STRONG&gt;Log4j&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Ich würde aber dennoch gerne wissen, ob noch irgendwelche Leichen oder Tretminen im eigenen 'Keller' liegen.&lt;/P&gt;&lt;P&gt;....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Sie kennen doch das Motto der Nachrichtenmacher: sobald ein Thema ausgeschlachtet ist, zieht die Karawane weiter, egal ob das Thema abgeschlossen ist, oder nicht&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn auf ihren Rechnern keine Java-Programme laufen sollten sie aktuell "relativ" sicher sein - oder anders gewendet:&amp;nbsp; mehr geht derzeit nicht ohne selbst den Programmcode vollständig zum Zwecke der Fehlersuche zu dekompilieren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;HR /&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;&amp;nbsp; schrieb:&lt;BR /&gt;&lt;P&gt;...&lt;/P&gt;&lt;P&gt;Ich weiß aber, dass diverse externe Anwendungen noch Java verwenden und bei Bedarf eine Java-Runtime-Umgebung mitinstallieren, z.B. "IW-ELAN" und Andere. Muss man dort ebenfalls aktiv werden ?....&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;HR /&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;Diese Bereiche sind eher die Tretminen bei denen Sie nur dadurch Sicherheit erlangen können, dass sie von der, in der Regel faktisch nicht existenten Möglichkeit, der Nichtnutzung gebrauch machen.&amp;nbsp; Ansonsten sind die Einflussmöglichkeiten gering.&lt;BR /&gt;&lt;BR /&gt;&lt;/P&gt;&lt;P&gt;Wann die Schwachstelle endgültig behoben sein wird, hängt auch davon ab, ob dies tatsächlich final gewünscht wird.&amp;nbsp; Ich sage nur mal das Stichwort "Bundestrojaner" und wie die Biester anderer Dienste noch so genannt werden.&lt;span class="lia-unicode-emoji" title=":denkendes_Gesicht:"&gt;🤔&lt;/span&gt;&amp;nbsp; Mir wäre nicht bekannt, dass die aktuelle Bundesregierung von grundlegenden Sicherheitskonzept ihrer Vorgängerin abgewichen ist.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 08 Feb 2022 07:03:28 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/268797#M15666</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2022-02-08T07:03:28Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/268830#M15673</link>
      <description>&lt;P&gt;Vielleicht etwas naiv, aber müsste nicht mittlerweile jedes einigermaßen ernstzunehmende Antivirenprogramm mindestens die besagten "Nachladefunktionen" von externen Servern blockieren, wenn dies nicht explizit vom Nutzer für die jeweilige Anwendung erlaubt wird?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Außerdem sollten diese Programme ja auch beim Scan entsprechende Warnungen liefern? Was so ein Tool kann müssten die m.E. jedenfalls auch und eigentlich sogar besser können&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sicher muss das nicht immer der Garant sein, aber genau für sowas sind die da?!&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Denke man sollte sich sich jetzt nicht weiter verrückt machen, abwarten und Tee trinken. Notfalls müssen halt die Backups mal gebraucht werden...&lt;/P&gt;</description>
      <pubDate>Tue, 08 Feb 2022 08:41:05 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/268830#M15673</guid>
      <dc:creator>Nutzer_8888</dc:creator>
      <dc:date>2022-02-08T08:41:05Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/268955#M15689</link>
      <description>&lt;P&gt;Hallo&amp;nbsp;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/9923"&gt;@vogtsburger&lt;/a&gt;,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ich hab mich bei unseren Experten nochmal nach dem aktuellen Stand erkundigt.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Im Kontext der DATEV-Programme gibt es derzeit keine bekannten Leichen im Keller. Die Version 2.17.1, die mit dem Hotfix am 20.01.2022 bereitgestellt wurde, ist nach wie vor die aktuellste Version.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Sich komplett „frei“ von Java zu machen, ist nahezu unmöglich. Eine Vielzahl von Programmen nutzt Java-Runtime und bringt diese auch mit. Auch in unserer DATEV-Basiskomponente „Basisdienste Ausgabe“, mit der die Auswertungen in den Anwendungen erzeugt werden, ist eine Java-Runtime im Einsatz.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Grundsätzlich sollte man natürlich bei jeder Software, die man einsetzt, immer auf neue Versionen bzw. Sicherheitslücken achten und diese auch installieren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße aus Nürnberg&lt;/P&gt;&lt;P&gt;Stefanie Herold&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Tue, 08 Feb 2022 13:18:51 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/268955#M15689</guid>
      <dc:creator>Stefanie_Herold</dc:creator>
      <dc:date>2022-02-08T13:18:51Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/307606#M19288</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;... nur mal kurz nachgefragt:&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;ist das Log4j-Thema in der Hitze des Gefechts ... ähm ... in der Hitzewelle des Sommers 'eingetrocknet' oder hat man doch noch irgend etwas (Negatives oder Positives) davon gehört ?&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Bei mir steckt das Thema inzwischen auch in einem der 'hinteren Stübchen' des Gedächtnisses, aber ich wurde zuuufällig wieder daran erinnert als ich mit den diversen Tools zur Verwaltung der Brother-Scanner in der Kanzlei zu tun hatte&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&lt;span class="lia-inline-image-display-wrapper lia-image-align-inline" image-alt="hc_2022.09.04_20_17_53.jpg" style="width: 654px;"&gt;&lt;img src="https://www.datev-community.de/t5/image/serverpage/image-id/25971iF99EF9426A35538F/image-size/large?v=v2&amp;amp;px=999" role="button" title="hc_2022.09.04_20_17_53.jpg" alt="hc_2022.09.04_20_17_53.jpg" /&gt;&lt;/span&gt;&lt;/P&gt;</description>
      <pubDate>Mon, 05 Sep 2022 16:01:48 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/307606#M19288</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2022-09-05T16:01:48Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/307622#M19290</link>
      <description>&lt;P&gt;Gehört habe ich zu diesem Thema nichts mehr wirklich neues.&amp;nbsp;&amp;nbsp;&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Meine Vermutung lautet:&amp;nbsp; die zuverlässigen Softwarehersteller haben die Schwachstelle beseitigt und bei den unzuverlässigen steht das Scheunentor noch offen.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Wenn Sie sich die Startseite von &lt;A href="https://logging.apache.org/" target="_self"&gt;Apache&lt;/A&gt; ansehen, scheint das log4net eine andere Software zu sein.&lt;/P&gt;</description>
      <pubDate>Mon, 05 Sep 2022 17:36:39 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/307622#M19290</guid>
      <dc:creator>agmü</dc:creator>
      <dc:date>2022-09-05T17:36:39Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/307628#M19291</link>
      <description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;P&gt;&lt;a href="https://www.datev-community.de/t5/user/viewprofilepage/user-id/164"&gt;@agmü&lt;/a&gt;&amp;nbsp;schrieb:&lt;/P&gt;&lt;P&gt;[...]&amp;nbsp;&lt;SPAN&gt;Wenn Sie sich die Startseite von&amp;nbsp;&lt;/SPAN&gt;&lt;A href="https://logging.apache.org/" target="_self" rel="nofollow noopener noreferrer"&gt;Apache&lt;/A&gt;&lt;SPAN&gt;&amp;nbsp;ansehen, scheint das log4net eine andere Software zu sein [...]&lt;/SPAN&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;ich kenne mich in den Details nicht aus und dachte erst, &lt;STRONG&gt;log4j&lt;/STRONG&gt; und &lt;STRONG&gt;log4net&lt;/STRONG&gt; hätten nichts miteinander zu tun, aber ich hatte auch Fundstellen, bei denen beide Begriffe 'in einen Topf geschmissen' wurden&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;auf der genannten Website von Apache steht Folgendes&lt;/P&gt;&lt;BLOCKQUOTE&gt;&lt;H2&gt;Apache Log4Net&lt;/H2&gt;&lt;P&gt;A port of the original Apache log4j framework to the Microsoft .NET runtime&lt;/P&gt;&lt;/BLOCKQUOTE&gt;&lt;P&gt;... wie gesagt: ich kenne die Details nicht, vielleicht zum Glück&amp;nbsp;&lt;span class="lia-unicode-emoji" title=":grinsendes_Gesicht_mit_lächelnden_Augen:"&gt;😄&lt;/span&gt;&amp;nbsp;&lt;/P&gt;</description>
      <pubDate>Mon, 05 Sep 2022 19:29:16 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/307628#M19291</guid>
      <dc:creator>vogtsburger</dc:creator>
      <dc:date>2022-09-05T19:29:16Z</dc:date>
    </item>
    <item>
      <title>Log4j Schwachstelle</title>
      <link>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/308308#M19350</link>
      <description>&lt;P&gt;Hallo Community,&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;aus der DATEV gibt es aktuell zu diesem Thema auch keine Neuigkeiten oder Veränderungen zu melden. Wir haben weiterhin einen sehr konzentrierten und aufmerksamen Blick auf die aktuelle Lage zum Thema "Verwundbarkeiten in OS-Komponenten".&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Was wir natürlich nicht hoffen, wovor sich aber niemand zu 100% schützen kann, sollte sich eine ähnliche Situation wie zum Jahreswechsel 2021 auf 2022 abzeichnen, werden wir hier wieder in der DATEV-Community schnell und transparent informieren.&lt;/P&gt;&lt;P&gt;&amp;nbsp;&lt;/P&gt;&lt;P&gt;Viele Grüße Nürnberg&lt;/P&gt;&lt;P&gt;Thomas Müller&lt;/P&gt;</description>
      <pubDate>Wed, 07 Sep 2022 15:00:44 GMT</pubDate>
      <guid>https://www.datev-community.de/t5/Freie-Themen/Log4j-Schwachstelle/m-p/308308#M19350</guid>
      <dc:creator>Thomas_Müller</dc:creator>
      <dc:date>2022-09-07T15:00:44Z</dc:date>
    </item>
  </channel>
</rss>

