web
Modalità offline. Versione di sola lettura della pagina.
close
  • RE: Sicherheitshinweis: DocuWare und log4J2 Sicherheitslücke [DW-2021-0001.1]

    Hallo Herr Wieland heisst das konkret, dass wir das Tomcat Update dann gar nicht benötigen und alles lassen können ? Systeme wurde alle über das Setup von DocuWare Grund-installiert.
    Wir haben von 7.1 bis 7.5 on Prem alles bei Kunden laufen also in der DocuWare supportbaren Version. 7.1 lösen wir bis April ab.

    Dort wo wir nicht die IT machen kann ich das erstmal so an die IT kommunizieren.

    Wir haben aber auch Kunden wo unsere IT Abteilung nicht nur DocuWare sondern die komplette Infrastruktur mitbetreut und die wollen eine konkrete Aussage von uns als DocuWare Abteilung was jetzt zu tun ist oder auch nicht. Vorsorglich haben wir alle DocuWare Mobile Zugänge  und Zugriffe von aussen mal dicht gemacht, bis es mehr Klarheit gibt.
  • RE: Sicherheitshinweis: DocuWare und log4J2 Sicherheitslücke [DW-2021-0001.1]

    Wurde die Vorgehensweise von DocuWare getestet mit dem manuellen Patch des TOMCAT ?
    Wir als ADPs operieren da ja sozuagen am offenen Herzen.

    Die Aussage Selbst für den unwahrscheinlichen Fall, dass sich eines der oben genannten Analyseergebnisse
    als falsch erweist, empfehlen wir zur Sicherheit die folgenden Maßnahmen 
    heisst wir müssen die Maßnahmen ergreifen.

    Wäre es vielleicht sinnvoll, als Hersteller der Software den Kunden im Zuge der bezahlten SSVs einfach einen Hotfix bereitzustellen der die Lücken dann auch schließt ?
  • Log4J in DocuWare Produkten

    DocuWare Fulltext verwendet doch TomCat ? Muss hier evtl was gepatched werden ?