Ihr Hersteller und Distributor für individuelle Sicherheitstechnik

Dahua Technology Sicherheitshinweis log4j

Tech-Talk: Dahua Technology Sicherheitshinweis log4j

Sicherheitshinweis - Sicherheitsanfälligkeit zur Umgehung der Identitätsauthentifizierung in einigen Dahua Produkten. Nexonik informiert über eine Sicherheitslücke von Dahua Technology Produkten, die mit Softwareaktualisierung geschlossen werden kann.

Nexonik informiert über die log4j Sicherheitslücke mit Update für Dahua DSS.

Betroffene Systeme:

Dahua DSS Express (WIN):

Dahua DSS Pro (WIN):

Dahua DSS 4004-S2 und DSS7016D-S2 (LINUX):

DAHUA TECHNOLOGY weist im Zusammenhang mit der log4j-Sicherheitslücke darauf hin, dass ein Softwareprodukt des Unternehmens betroffen ist: die „DSS Express und DSS Pro“. In unserem Downloadbereich finden Sie die Updates für Windows und für Linux Betriebssysteme, mit einer Installationsanleitung.

Hardware von DAHUA TECHNOLOGY ist nach Angaben des Herstellers nicht betroffen:

Software von DAHUA TECHNOLOGY ist nach Angaben des Herstellers nicht betroffen:

Was ist die log4j-Sicherheitslücke?

Log4j ist eine Anwendung, die Meldungen von Software aufzeichnet, zum Beispiel Fehlermeldungen. So können diese später nachvollzogen werden. Die Anwendung zeichnet allerdings auch andere Mitteilungen auf, die als Zeichenketten von außen kommen: Emailadressen, Nutzernamen, aber auch über eine API verschickte Parameter. Unter bestimmten Umständen werden diese Zeichen allerdings nicht nur gespeichert, sondern auch interpretiert und das stellt die Sicherheitslücke da: so kann unter bestimmten Umständen ein Schadcode ausgeführt werden. In der letzten Woche ist es dazu zum Beispiel bei Anwendungen wie iCloud, Steam oder der Java-Edition von Minecraft gekommen. Das Team von log4j empfiehlt auf seiner Homepage verschiedene Schritte, um die Lücke zu schließen. Sie sind hier zusammengefasst

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) bezeichnet die Sicherheitslücke als kritische Schwachstelle (CVE-2021-44228) und warnt vor ihr. Alle Informationen des BSI finden Sie hier.

Entdecken Sie weitere interessante Themen

Neuigkeiten

Gründerabend zum Thema Preisstrategien

Neuigkeiten

Dahua AirShield – funkbasierte Einbruchmeldeanlagen

Neuigkeiten

Virtueller Stolperdraht mit 8MP IP Bullet-Kamera IPC-HFW5842HP-ZHE

Neuigkeiten

Parkraumerfassung mit SMART NETWORK CAMERA

Neuigkeiten

IHK Magazin Wirtschaft Region Fulda – Firmenprofil Nexonik

Neuigkeiten

Videoüberwachung kritisches Thema vor der Bundestagswahl

Neuigkeiten

Nexonik NVR – Kompakter Hutschienen-Rekorder

Neuigkeiten

Podcast-Folge – Blick hinter die Kulissen beim EM Public Viewing 2024

Neuigkeiten

Solarparks am Perimeter wirksam schützen

Neuigkeiten

Anwendungslösungen der Videoüberwachung in der Logistik – Praxistool zur Hilfestellung

Sie wollen keine weiteren Aktionen verpassen?
Dann registrieren Sie sich mit nur wenigen Klicks hier in unserem Newsletter!