abbrechen
Suchergebnisse werden angezeigt für 
Stattdessen suchen nach 
Meintest du: 

Log4j Schwachstelle

203
letzte Antwort am 07.09.2022 17:00:44 von Thomas_Müller
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage
boomboom
Meister
Offline Online
Nachricht 61 von 204
3527 Mal angesehen

@Gelöschter Nutzer 

hab ich auf die schnelle nicht gefunden. danke

 

dennoch hat mich die installation des iw elan noch nie gefreut, da java immer schon irgendwo anfällig war und ist und es dort so offensichtlich genutzt wird. 

 

ich würd auch prüfen (lassen), ob nicht website, telefonanlage stempelmaschine.. what ever betroffen sind, sofern sie nicht sauber vom produktiven (datev)-netz getrennt sind

vogtsburger
Allwissender
Offline Online
Nachricht 62 von 204
3386 Mal angesehen

@agmü ,

 

... hatte auch nicht mehr auf dem Schirm, dass heute zufällig auch die neuen Service-Release  (Jahreswechsel-Versionen) zur Verfügung gestellt wurden

 

... konnte also "benutzerdefiniert" (selektiv) die Hotfixe abrufen, um mir nicht den Abend mit Datev-Installationen zu 'verderben'

 

... die netzweite Hotfix-Installation ist aber leider in letzter Zeit auch kein ungetrübtes Vergnügen mehr

 

... diesmal wollte auch wieder ein Viertel der Datev-Arbeitsplätze nicht automatisch aktualisieren, trotz manuellem Neustarten der betreffenden PCs und auch nicht nach manuellem Login als Administrator, auch nicht nach Wiederholung der netzweiten Hotfix-Installation.

Erst ein manuelles Starten der jeweiligen Hotfix-Arbeitsplatz-Installation führte zum Ziel.

 

... keine Ahnung, warum es in letzter Zeit immer ein paar Kandidaten unter den Clients im Client-Server-Netz gibt, die nicht wie die Lemminge dem Admin-PC hinterherlaufen (wollen).

 

Viele Grüße, M. Vogtsburger
... água mole em pedra dura, tanto bate até que fura ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... mein Motto: "hast Du ASCII in den Taschen, hast Du immer was zu naschen" ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... ich hatte viel weniger IT-Probleme, als es noch keine PCs, kein "WINDOWS" und kein "DATEV" gab ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"Wenn sie einen ssıǝɥɔs Prozess digitalisieren, dann haben sie einen ssıǝɥɔs digitalen Prozess" (Thorsten Dirks) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
" ... inkognito ergo sum ... " ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"feine Pfote, derbe Patsche, fiddelt auf der selben Bratsche" (Heinrich Heine, 1797–1856) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... hinter so manchem Datev-Programm-(Fehl-)Verhalten steckt eine Logik. Sie versteckt sich bloß sehr gut ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... wir Windows-Anwender können alle bis 11 zählen: 1.0/2.0/3.0/95/98/ME/2000/XP/Vista/7/8/10/11 ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "neue Kästchen braucht das Land !" (frei nach einem Songtext) ... (wg. mehrerer Dezimal-Limits in der Datev-Software) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... meine persönliche GuV (bzgl. Datev-Nutzung): deutliche Steigerungen bei Frustgewinn und Lustverlust ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... immer auf der Suche nach dem Sinn des Lesens ... und Schreibens ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "du sollst nicht begehren deines Nächsten Fremdsoftware"(10. Gebot der DATEV) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "allwissend bin ich (wirklich) nicht, doch viel ist mir (dennoch) bewusst"(frei nach Goethes Faust) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "Die Botschaft(er/en) der Datev hör' ich wohl, allein mir fehlt der Glaube"(frei nach J.W.v.Goethe) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... Vorschläge für einen neuen Datev-Slogan: "man lernt nie aus" ODER "man lernt nie aus Fehlern" ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "außen hui ... innen pfui ... die GUI ??" ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... den Begriff "Verböserung" gibt es nur im Steuerrecht, den 'Tatbestand' der "Verböserung" gibt es aber auch in der IT ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"And so, my fellow Genossen: ask not what your DATEV can do for you — ask what you can do for your DATEV" (frei nach JFK) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
Warnhinweis für Allergiker: Spoiler in meinem Beitrag können Spuren von Ironie, Witz oder Unwitz enthalten 😉 ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"Über sieben Krücken musst Du geh'n, sieben dunkle Jahre übersteh'n ... " (frei nach einem Songtext) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... ja sind wir denn hier bei den WaitWatchern ? .. warten und dem Gras beim Wachsen zusehen ? ..) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(..♬.. das bisschen Datev macht sich von allein ..♫.. das bisschen Datev kann so schlimm nicht sein ..♬..) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... Datev-Software muss einmalig sein, wird also evtl. nur einmalig getestet ☺...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... das Motto "gut zitiert ist mindestens halb geschrieben" wird hier und anderswo geliebt ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... neuer Urlaubs-Trend: Schiffsreise mit Barkasse nach LuG.ANO ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... nein, ich bin nicht im KUG-LuGs-Klan ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "Wer bin ich und wenn ja, wie viele (... Gruppen in der BRV) ? " ...☂...
"Wer bin ich und wenn ja, wie viele (... Gruppen in der BRV) ? " ...☂...
Viele Grüße, M. Vogtsburger
... "alles so schön bunt hier !" ... auf dem richtigen Gerät ... ☀ ☁ ☂ ☃ ☄







Viele Grüße, M. Vogtsburger
... Motto: "Immer positiv denken und negativ bleiben !" ... bei jedem Wetter ☀ ☁ ☂ ☃ ☄ ....(betr. CORONA)







Viele Grüße, M. Vogtsburger
... kein Mitglied des KUG-LuGs-KLANs, sondern eher von REWE & Co ... Bits & Bikes bei jedem Wetter ☀ ☁ ☂ ☃ ☄







... auf der Suche nach dem Sinn des Lesens, bei jedem Wetter ☀ ☁ ☂ ☃ ☄




Hinweis: dieser Beitrag kann Spuren von Ironie enthalten, bei jedem Wetter ☀ ☁ ☂ ☃ ☄


Viele Grüße, M. Vogtsburger
☀ ☁ ☂ ☃ ☄ ... alle Wetter, die Frisur hält, trotz Corona !
"Ein Teil dieser Antworten würde die Bevölkerung verunsichern"
0 Kudos
zippo
Fortgeschrittener
Offline Online
Nachricht 63 von 204
3239 Mal angesehen

Moin,

 

ich würde heute auch gern nur die Hotfixes gegen Log4j installieren. Weiß jemand, welche das sind? Die Info finde ich nicht.

 

Gruß aus Hamburg

0 Kudos
Michael-Renz
Experte
Offline Online
Nachricht 64 von 204
3236 Mal angesehen

Hallo Herr @vogtsburger ,

 

dass einer der Clients nicht mehr die netzweite Updateroutine mitmachen wollte, hatte ich auch. 
Dabei habe ich festgestellt, dass dieser PC nicht mehr als „aktivierter Terminalclient“ erkannt wird. Wie es dazu kam, ist mir unerklärlich und lässt sich aus den Installationsprotokollen auch nicht nachvollziehen. 
Ich habe ohne vorsichtshalber „platt gemacht“ und komplett neu aufgesetzt - seither wieder alles im Lot und er installiert auch wieder mit dem Netzauftrag.

 

Beste Grüße
RA Michael Renz, Stuttgart
0 Kudos
agmü
Meister
Offline Online
Nachricht 65 von 204
3235 Mal angesehen

@vogtsburger  schrieb:

@agmü ,

 

... konnte also "benutzerdefiniert" (selektiv) die Hotfixe abrufen, um mir nicht den Abend mit Datev-Installationen zu 'verderben' ...

...


kann man so machen, wenn man mit Überraschungen rechnen muss und die Zeit übrig hat sich auch mit solchen "Problemen" zu beschäftigen; nicht aber, wenn eigentlich nur eine Sicherheitslücke gestopft werden soll und der Schreibtisch und Terminkalender mit - wie nannte es vor längerer Zeit schon einmal jemand - der Erwirtschaftung des Kostendeckungsbeitrag beschäftigt sein sollte.

 

 

Andreas G. Müller - Rechtsanwalt -
frei nach dem Motto: "Gestern standen wir am Abgrund, heute sind wir einen Schritt weiter."
0 Kudos
DATEV-Mitarbeiter
Nils_Neuendorf
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 66 von 204
3145 Mal angesehen

Hallo @zippo ,

 

hier finden sie die entsprechenden Hotfix-Beschreibungen. Vielleicht hilft Ihnen das weiter.

 

MicrosoftTeams-image.png

Beste Grüße
Nils Neuendorf - Service & Produktmanagement Public Sector
DATEV eG
zippo
Fortgeschrittener
Offline Online
Nachricht 67 von 204
3124 Mal angesehen

Herzlichen Dank!

halloeddi
Beginner
Offline Online
Nachricht 68 von 204
3037 Mal angesehen

Hallo,

ich brauche bei zwei Steuerbüros den Hotfix B0001429-01920 der wird mir da nicht angezeigt.

Gruß

Eddi

0 Kudos
zippo
Fortgeschrittener
Offline Online
Nachricht 69 von 204
2907 Mal angesehen

Moin,

 

für Jasper gibt es verschiedene Hotfixes. Es wird wohl nur das angezeigt, das zur installierten Version passt.

 

Leider ist das für das Anwaltspostfach nicht so. Da gibt es nur einen Patch für die 12.14.

 

Gruß aus Hamburg

vogtsburger
Allwissender
Offline Online
Nachricht 70 von 204
2861 Mal angesehen

 

... ehrlich gesagt war mir gar nicht bewusst, dass Java immer noch in diversen Anwendungen eingesetzt wird, z.B. für die Druckausgabe

 

... früher gab es mit "HAUFE Steuer Office Kanzlei-Edition" öfter mal Zickenkrieg mit Java. aber bei Datev läuft mir Java nie über den Weg, jedenfalls nicht bei Tageslicht 😉

 

... deshalb hatte es mich überrascht, dass Java offenbar bei vielen Prozessen 'mitmischt'

 

.. gibt es noch andere 'gängige' Software-Produkte, die man unbedingt anfassen sollte ?

 

 Nachtrag:

... kann man mit automatisch zur Verfügung gestellten Windows-Updates rechnen oder ist hier 'Handarbeit' gefragt ?

 

Viele Grüße, M. Vogtsburger
... água mole em pedra dura, tanto bate até que fura ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... mein Motto: "hast Du ASCII in den Taschen, hast Du immer was zu naschen" ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... ich hatte viel weniger IT-Probleme, als es noch keine PCs, kein "WINDOWS" und kein "DATEV" gab ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"Wenn sie einen ssıǝɥɔs Prozess digitalisieren, dann haben sie einen ssıǝɥɔs digitalen Prozess" (Thorsten Dirks) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
" ... inkognito ergo sum ... " ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"feine Pfote, derbe Patsche, fiddelt auf der selben Bratsche" (Heinrich Heine, 1797–1856) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... hinter so manchem Datev-Programm-(Fehl-)Verhalten steckt eine Logik. Sie versteckt sich bloß sehr gut ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... wir Windows-Anwender können alle bis 11 zählen: 1.0/2.0/3.0/95/98/ME/2000/XP/Vista/7/8/10/11 ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "neue Kästchen braucht das Land !" (frei nach einem Songtext) ... (wg. mehrerer Dezimal-Limits in der Datev-Software) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... meine persönliche GuV (bzgl. Datev-Nutzung): deutliche Steigerungen bei Frustgewinn und Lustverlust ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... immer auf der Suche nach dem Sinn des Lesens ... und Schreibens ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "du sollst nicht begehren deines Nächsten Fremdsoftware"(10. Gebot der DATEV) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "allwissend bin ich (wirklich) nicht, doch viel ist mir (dennoch) bewusst"(frei nach Goethes Faust) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "Die Botschaft(er/en) der Datev hör' ich wohl, allein mir fehlt der Glaube"(frei nach J.W.v.Goethe) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... Vorschläge für einen neuen Datev-Slogan: "man lernt nie aus" ODER "man lernt nie aus Fehlern" ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "außen hui ... innen pfui ... die GUI ??" ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... den Begriff "Verböserung" gibt es nur im Steuerrecht, den 'Tatbestand' der "Verböserung" gibt es aber auch in der IT ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"And so, my fellow Genossen: ask not what your DATEV can do for you — ask what you can do for your DATEV" (frei nach JFK) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
Warnhinweis für Allergiker: Spoiler in meinem Beitrag können Spuren von Ironie, Witz oder Unwitz enthalten 😉 ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"Über sieben Krücken musst Du geh'n, sieben dunkle Jahre übersteh'n ... " (frei nach einem Songtext) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... ja sind wir denn hier bei den WaitWatchern ? .. warten und dem Gras beim Wachsen zusehen ? ..) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(..♬.. das bisschen Datev macht sich von allein ..♫.. das bisschen Datev kann so schlimm nicht sein ..♬..) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... Datev-Software muss einmalig sein, wird also evtl. nur einmalig getestet ☺...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... das Motto "gut zitiert ist mindestens halb geschrieben" wird hier und anderswo geliebt ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... neuer Urlaubs-Trend: Schiffsreise mit Barkasse nach LuG.ANO ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... nein, ich bin nicht im KUG-LuGs-Klan ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "Wer bin ich und wenn ja, wie viele (... Gruppen in der BRV) ? " ...☂...
"Wer bin ich und wenn ja, wie viele (... Gruppen in der BRV) ? " ...☂...
Viele Grüße, M. Vogtsburger
... "alles so schön bunt hier !" ... auf dem richtigen Gerät ... ☀ ☁ ☂ ☃ ☄







Viele Grüße, M. Vogtsburger
... Motto: "Immer positiv denken und negativ bleiben !" ... bei jedem Wetter ☀ ☁ ☂ ☃ ☄ ....(betr. CORONA)







Viele Grüße, M. Vogtsburger
... kein Mitglied des KUG-LuGs-KLANs, sondern eher von REWE & Co ... Bits & Bikes bei jedem Wetter ☀ ☁ ☂ ☃ ☄







... auf der Suche nach dem Sinn des Lesens, bei jedem Wetter ☀ ☁ ☂ ☃ ☄




Hinweis: dieser Beitrag kann Spuren von Ironie enthalten, bei jedem Wetter ☀ ☁ ☂ ☃ ☄


Viele Grüße, M. Vogtsburger
☀ ☁ ☂ ☃ ☄ ... alle Wetter, die Frisur hält, trotz Corona !
"Ein Teil dieser Antworten würde die Bevölkerung verunsichern"
0 Kudos
DanielHeinze
Beginner
Offline Online
Nachricht 71 von 204
2694 Mal angesehen

Ich habe die Updates gestern installirt. Das Log4J Scrjpt findet auf dem Datev Server und Client aber immer noch eine JAR Datei welche betroffen sein soll.

 

Was können wir machen?

 

 

Executed Powershell script with output result: Max Threads: 5
= C:\DATEV\PROGRAMM\B0001429\JasperCore\jasper-spring-5.1.4.jar

0 Kudos
DATEV-Mitarbeiter
Stefanie_Herold
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 72 von 204
2664 Mal angesehen

@DanielHeinze 

 

Danke für die Rückmeldung. Ich hab die Frage gleich weitergegeben und melde mich.

 

Viele Grüße

Stefanie Herold

0 Kudos
vogtsburger
Allwissender
Offline Online
Nachricht 73 von 204
2664 Mal angesehen

@DanielHeinze  schrieb:

Ich habe die Updates gestern installirt. Das Log4J Scrjpt findet auf dem Datev Server und Client aber immer noch eine JAR Datei welche betroffen sein soll.

 


... weiß im Moment nicht, von welchen Updates und von welchem Script Sie sprechen ...

 

Viele Grüße, M. Vogtsburger
... água mole em pedra dura, tanto bate até que fura ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... mein Motto: "hast Du ASCII in den Taschen, hast Du immer was zu naschen" ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... ich hatte viel weniger IT-Probleme, als es noch keine PCs, kein "WINDOWS" und kein "DATEV" gab ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"Wenn sie einen ssıǝɥɔs Prozess digitalisieren, dann haben sie einen ssıǝɥɔs digitalen Prozess" (Thorsten Dirks) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
" ... inkognito ergo sum ... " ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"feine Pfote, derbe Patsche, fiddelt auf der selben Bratsche" (Heinrich Heine, 1797–1856) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... hinter so manchem Datev-Programm-(Fehl-)Verhalten steckt eine Logik. Sie versteckt sich bloß sehr gut ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... wir Windows-Anwender können alle bis 11 zählen: 1.0/2.0/3.0/95/98/ME/2000/XP/Vista/7/8/10/11 ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "neue Kästchen braucht das Land !" (frei nach einem Songtext) ... (wg. mehrerer Dezimal-Limits in der Datev-Software) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... meine persönliche GuV (bzgl. Datev-Nutzung): deutliche Steigerungen bei Frustgewinn und Lustverlust ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... immer auf der Suche nach dem Sinn des Lesens ... und Schreibens ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "du sollst nicht begehren deines Nächsten Fremdsoftware"(10. Gebot der DATEV) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "allwissend bin ich (wirklich) nicht, doch viel ist mir (dennoch) bewusst"(frei nach Goethes Faust) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "Die Botschaft(er/en) der Datev hör' ich wohl, allein mir fehlt der Glaube"(frei nach J.W.v.Goethe) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... Vorschläge für einen neuen Datev-Slogan: "man lernt nie aus" ODER "man lernt nie aus Fehlern" ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "außen hui ... innen pfui ... die GUI ??" ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... den Begriff "Verböserung" gibt es nur im Steuerrecht, den 'Tatbestand' der "Verböserung" gibt es aber auch in der IT ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"And so, my fellow Genossen: ask not what your DATEV can do for you — ask what you can do for your DATEV" (frei nach JFK) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
Warnhinweis für Allergiker: Spoiler in meinem Beitrag können Spuren von Ironie, Witz oder Unwitz enthalten 😉 ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"Über sieben Krücken musst Du geh'n, sieben dunkle Jahre übersteh'n ... " (frei nach einem Songtext) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... ja sind wir denn hier bei den WaitWatchern ? .. warten und dem Gras beim Wachsen zusehen ? ..) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(..♬.. das bisschen Datev macht sich von allein ..♫.. das bisschen Datev kann so schlimm nicht sein ..♬..) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... Datev-Software muss einmalig sein, wird also evtl. nur einmalig getestet ☺...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... das Motto "gut zitiert ist mindestens halb geschrieben" wird hier und anderswo geliebt ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... neuer Urlaubs-Trend: Schiffsreise mit Barkasse nach LuG.ANO ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... nein, ich bin nicht im KUG-LuGs-Klan ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "Wer bin ich und wenn ja, wie viele (... Gruppen in der BRV) ? " ...☂...
"Wer bin ich und wenn ja, wie viele (... Gruppen in der BRV) ? " ...☂...
Viele Grüße, M. Vogtsburger
... "alles so schön bunt hier !" ... auf dem richtigen Gerät ... ☀ ☁ ☂ ☃ ☄







Viele Grüße, M. Vogtsburger
... Motto: "Immer positiv denken und negativ bleiben !" ... bei jedem Wetter ☀ ☁ ☂ ☃ ☄ ....(betr. CORONA)







Viele Grüße, M. Vogtsburger
... kein Mitglied des KUG-LuGs-KLANs, sondern eher von REWE & Co ... Bits & Bikes bei jedem Wetter ☀ ☁ ☂ ☃ ☄







... auf der Suche nach dem Sinn des Lesens, bei jedem Wetter ☀ ☁ ☂ ☃ ☄




Hinweis: dieser Beitrag kann Spuren von Ironie enthalten, bei jedem Wetter ☀ ☁ ☂ ☃ ☄


Viele Grüße, M. Vogtsburger
☀ ☁ ☂ ☃ ☄ ... alle Wetter, die Frisur hält, trotz Corona !
"Ein Teil dieser Antworten würde die Bevölkerung verunsichern"
0 Kudos
DanielHeinze
Beginner
Offline Online
Nachricht 74 von 204
2647 Mal angesehen

Es wurden ja gestren um 1815 Updates freigegeben, welche die Log4J "Lücke" in Datev schließen sollen.

https://apps.datev.de/help-center/documents/1022948

 

Es gibt ja diverse Powershell scripte, welche nach jar Dateien suchen und die jndi bibliotheken prüfen, 

dieses findet immer noch betroffene Bilbiotheken in  

 

c:\Program Files (x86)\DATEV\PROGRAMM\B0001429\JasperCore\jasper-spring-5.1.4.jar

vogtsburger
Allwissender
Offline Online
Nachricht 75 von 204
2508 Mal angesehen

@agmü schrieb:

... kann man so machen, wenn man mit Überraschungen rechnen muss und die Zeit übrig hat sich auch mit solchen "Problemen" zu beschäftigen; nicht aber, wenn eigentlich nur eine Sicherheitslücke gestopft werden soll und der Schreibtisch und Terminkalender mit - wie nannte es vor längerer Zeit schon einmal jemand - der Erwirtschaftung des Kostendeckungsbeitrag beschäftigt sein sollte.


... ich bedanke mich im Nachhinein für Ihren Hinweis auf den Kollateral-Zeitaufwand, den der Abruf der Hotfixe gestern  mit sich gebracht hat.

 

... so konnte ich mich abends noch mit 'der Erwirtschaftung des Kostendeckungsbeitrags beschäftigen' und nicht die Zeit mit sonstigen Installationen 'verbraten' 

 

 

... sollte ich übrigens öfter mal 'in's Auge fassen', diesen benutzerdefinierten Abruf, z.B. bei Fehlerbereinigungen in Steuerprogrammen etc.  und natürlich bei Hotfixes, die ja technisch wohl 'nur' Patches sind (nehme ich jedenfalls an)

 

Viele Grüße, M. Vogtsburger
... água mole em pedra dura, tanto bate até que fura ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... mein Motto: "hast Du ASCII in den Taschen, hast Du immer was zu naschen" ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... ich hatte viel weniger IT-Probleme, als es noch keine PCs, kein "WINDOWS" und kein "DATEV" gab ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"Wenn sie einen ssıǝɥɔs Prozess digitalisieren, dann haben sie einen ssıǝɥɔs digitalen Prozess" (Thorsten Dirks) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
" ... inkognito ergo sum ... " ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"feine Pfote, derbe Patsche, fiddelt auf der selben Bratsche" (Heinrich Heine, 1797–1856) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... hinter so manchem Datev-Programm-(Fehl-)Verhalten steckt eine Logik. Sie versteckt sich bloß sehr gut ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... wir Windows-Anwender können alle bis 11 zählen: 1.0/2.0/3.0/95/98/ME/2000/XP/Vista/7/8/10/11 ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "neue Kästchen braucht das Land !" (frei nach einem Songtext) ... (wg. mehrerer Dezimal-Limits in der Datev-Software) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... meine persönliche GuV (bzgl. Datev-Nutzung): deutliche Steigerungen bei Frustgewinn und Lustverlust ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... immer auf der Suche nach dem Sinn des Lesens ... und Schreibens ... ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "du sollst nicht begehren deines Nächsten Fremdsoftware"(10. Gebot der DATEV) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "allwissend bin ich (wirklich) nicht, doch viel ist mir (dennoch) bewusst"(frei nach Goethes Faust) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "Die Botschaft(er/en) der Datev hör' ich wohl, allein mir fehlt der Glaube"(frei nach J.W.v.Goethe) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... Vorschläge für einen neuen Datev-Slogan: "man lernt nie aus" ODER "man lernt nie aus Fehlern" ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "außen hui ... innen pfui ... die GUI ??" ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... den Begriff "Verböserung" gibt es nur im Steuerrecht, den 'Tatbestand' der "Verböserung" gibt es aber auch in der IT ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"And so, my fellow Genossen: ask not what your DATEV can do for you — ask what you can do for your DATEV" (frei nach JFK) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
Warnhinweis für Allergiker: Spoiler in meinem Beitrag können Spuren von Ironie, Witz oder Unwitz enthalten 😉 ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
"Über sieben Krücken musst Du geh'n, sieben dunkle Jahre übersteh'n ... " (frei nach einem Songtext) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... ja sind wir denn hier bei den WaitWatchern ? .. warten und dem Gras beim Wachsen zusehen ? ..) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(..♬.. das bisschen Datev macht sich von allein ..♫.. das bisschen Datev kann so schlimm nicht sein ..♬..) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... Datev-Software muss einmalig sein, wird also evtl. nur einmalig getestet ☺...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... das Motto "gut zitiert ist mindestens halb geschrieben" wird hier und anderswo geliebt ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... neuer Urlaubs-Trend: Schiffsreise mit Barkasse nach LuG.ANO ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
(... nein, ich bin nicht im KUG-LuGs-Klan ...) ☀ ☁ ☂ ☃ ☄
Viele Grüße, M. Vogtsburger
... "Wer bin ich und wenn ja, wie viele (... Gruppen in der BRV) ? " ...☂...
"Wer bin ich und wenn ja, wie viele (... Gruppen in der BRV) ? " ...☂...
Viele Grüße, M. Vogtsburger
... "alles so schön bunt hier !" ... auf dem richtigen Gerät ... ☀ ☁ ☂ ☃ ☄







Viele Grüße, M. Vogtsburger
... Motto: "Immer positiv denken und negativ bleiben !" ... bei jedem Wetter ☀ ☁ ☂ ☃ ☄ ....(betr. CORONA)







Viele Grüße, M. Vogtsburger
... kein Mitglied des KUG-LuGs-KLANs, sondern eher von REWE & Co ... Bits & Bikes bei jedem Wetter ☀ ☁ ☂ ☃ ☄







... auf der Suche nach dem Sinn des Lesens, bei jedem Wetter ☀ ☁ ☂ ☃ ☄




Hinweis: dieser Beitrag kann Spuren von Ironie enthalten, bei jedem Wetter ☀ ☁ ☂ ☃ ☄


Viele Grüße, M. Vogtsburger
☀ ☁ ☂ ☃ ☄ ... alle Wetter, die Frisur hält, trotz Corona !
"Ein Teil dieser Antworten würde die Bevölkerung verunsichern"
Zahnlücke
Beginner
Offline Online
Nachricht 76 von 204
2288 Mal angesehen
Ist LODAS (classic/comfort) auch von log4shell betroffen?
0 Kudos
DATEV-Mitarbeiter
Stefanie_Herold
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 77 von 204
2013 Mal angesehen

@DanielHeinze  schrieb:

Ich habe die Updates gestern installirt. Das Log4J Scrjpt findet auf dem Datev Server und Client aber immer noch eine JAR Datei welche betroffen sein soll.

 


Hallo Herr Heinze,

 

das von Ihnen verwendete Prüftool prüft sehr wahrscheinlich entweder generell auf das Vorhandensein der Komponente oder auch auf die Version 2.15, die wir in unseren Hotfixes verbaut haben, und schlägt deshalb an.

 

Die Version 2.15 galt bis gestern Abend ca. 19:01 Uhr noch als komplett sicher und seitdem mit einer Ausnahme bei individuellen Konfigurationen nach wie vor als sicher.
In unseren Hotfixes wurde selbstverständlich die Standardkonfiguration verwendet. 


Wer die ganz genaue technische Einschätzung nachlesen möchte 😊: https://www.cve.org/CVERecord?id=CVE-2021-45046

 

Insgesamt ist das Thema aktuell natürlich hoch volatil und beobachten laufend die Entwicklungen, um ggf. weitere Maßnahmen abzuleiten. 

 

Zusammengefasst gibt es mit installierten Hotfixes im Kontext der DATEV-Anwendungen aktuell keinen Grund zur Sorge. Sollte sich die Lage ändern, werden wir schnellstmöglich darauf reagieren.

 

Viele Grüße
Stefanie Herold

DATEV-Mitarbeiter
Stefanie_Herold
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 78 von 204
2002 Mal angesehen

@Zahnlücke  schrieb:

 

Ist LODAS (classic/comfort) auch von log4shell betroffen?

 


Hallo @Zahnlücke,

 

die von log4shell betroffene Jasper-Komponente ist Teil von DATEV Basis und wird bei der Aufbereitung von Reports und beim Drucken in den DATEV-Programmen verwendet.

 

Von daher bitte auf jeden Fall die Hotfixes installieren 🙂

 

Viele Grüße

Stefanie Herold

DanielHeinze
Beginner
Offline Online
Nachricht 79 von 204
2001 Mal angesehen

@Stefanie_Herold perfekt. Danke für die Aufklärung 🙂

Zahnlücke
Beginner
Offline Online
Nachricht 80 von 204
1960 Mal angesehen

Ist ein Hotfix mit der log4j-Version 2.16 geplant?

0 Kudos
danlen
Beginner
Offline Online
Nachricht 81 von 204
1946 Mal angesehen

Hallo Community,


Das wird laut diesem Artikel auf Golem von heute Mittag nicht viel bringen:

Log4J: Erstes Update für Log4Shell-Lücke nicht vollständig - Golem.de

 

Grüße

zippo
Fortgeschrittener
Offline Online
Nachricht 82 von 204
1928 Mal angesehen

Naja, eine DOS-Schwachstelle ist doch immer noch besser als Remote-Code-Execution (finde ich).

danlen
Beginner
Offline Online
Nachricht 83 von 204
1930 Mal angesehen

Hallo,

 

ja es wäre mal gut zu wissen, was der Hotfix genau macht. 

 

Geänderte Aufrufparameter oder Preferences, setzt er eine Umgebungsvariable? Eben diese Workarounds sind eben höchtswahrscheinlich nicht ausreichend.

 

Oder beinhaltet der Hotfix am Beispiel Jasper Reports eine neue gekapselte Log4J-Version.

 

Grüße

0 Kudos
DATEV-Mitarbeiter
Stefanie_Herold
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 84 von 204
1861 Mal angesehen

@danlen  schrieb:

Hallo,

 

ja es wäre mal gut zu wissen, was der Hotfix genau macht. 

 

Geänderte Aufrufparameter oder Preferences, setzt er eine Umgebungsvariable? Eben diese Workarounds sind eben höchtswahrscheinlich nicht ausreichend.

 

Oder beinhaltet der Hotfix am Beispiel Jasper Reports eine neue gekapselte Log4J-Version.

 

Grüße


 

Hallo @danlen 

mit den Hotfixes wurde vollständig auf die Version 2.15 aktualisiert.

 

Viele Grüße

Stefanie Herold

danlen
Beginner
Offline Online
Nachricht 85 von 204
1851 Mal angesehen

Das ist doch mal eine Aussage mit der man arbeiten kann. Danke dafür!

DATEV-Mitarbeiter
Stefanie_Herold
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 86 von 204
1607 Mal angesehen

Hallo zusammen,

 

schon mal eine kleine Vorwarnung:

 

Ab 0:00 Uhr heute Nacht erhalten alle Anwender für die sicherheitsrelevanten Hotfixes beim Systemstart die folgende Programm-Meldung. Die Installation kann maximal 3 Tage aufgeschoben werden...

 

Stefanie_Herold_0-1639586601345.png

 

Viele Grüße

Stefanie Herold

 

 

rganter
Fortgeschrittener
Offline Online
Nachricht 87 von 204
1558 Mal angesehen

Sehr geehrte Frau Herold,

 

Sie wissen, ich schätze Sie sehr. Aber warum wird diese Info Heute um ca. 18:00 Uhr herausgegeben und nicht - ein bißchen - früher?

 

Schöne Grüße aus Südbaden

0 Kudos
Gelöschter Nutzer
Offline Online
Nachricht 88 von 204
1525 Mal angesehen

da wird doch wohl hoffentlich nichts automatisch installiert und der Server neu gestartet?

 

Um die Uhrzeit laufen bei uns sämtliche Datensicherungen, die auf keinen Fall durch einen aus Nürnberg initiierten Neustart unterbrochen werden dürfen!

 

 

pascal_duennebacke
Erfahrener
Offline Online
Nachricht 89 von 204
1511 Mal angesehen

Finde ich gut! DATEV kümmert sich proaktiv um die Systeme, die potenziell noch gefährdet sind.

Kanzleien mit eigener IT oder einem IT-Dienstleister sollten die Updates sowieso schon längst installiert haben, weshalb dort der Hinweis nicht auftauchen sollte.


DATEV-Mitarbeiter
Stefanie_Herold
DATEV-Mitarbeiter
DATEV-Mitarbeiter
Offline Online
Nachricht 90 von 204
1497 Mal angesehen

@Gelöschter Nutzer  schrieb:

da wird doch wohl hoffentlich nichts automatisch installiert und der Server neu gestartet?

 

Um die Uhrzeit laufen bei uns sämtliche Datensicherungen, die auf keinen Fall durch einen aus Nürnberg initiierten Neustart unterbrochen werden dürfen!

 

 


Nach Ablauf der 3 Tage werden nur die Hotfixes automatisch installiert. Diese lösen weder einen Datentrafo noch einen Neustart aus.

Ich persönliche würde die Hotfixes jedoch schon aus Security-Gesichtspunkten zeitnah installieren und nicht auf die automatische Installation warten.

203
letzte Antwort am 07.09.2022 17:00:44 von Thomas_Müller
Dieser Beitrag ist geschlossen
0 Personen hatten auch diese Frage