Aktuelle Infos von Watchguard zur Apache Log4J Schwachstelle

Die wichtigsten Infos von Watchguard aus den Support Emails an die Kunden und Partner hier zusammengefasst. Weitere Details und Aktualisierungen des Herstellers sind ggf. hier und hier zu finden.

IPS Signatur Aktualisierung
WatchGuard hat neue IPS Signaturen herausgebracht, die Angriffe auf die Schwachstelle erkennen können. Bitte stellen Sie sicher, dass Ihre Watchguard Firewalls die folgenden IPS Signaturen automatisiert empfangen haben:

  • Fireware v12.6.2 und neuer: IPS v18.188
  • Fireware v12.6.1 und älter: IPS v4.1232

Sind WatchGuard Produkte betroffen?

  • Firebox, WatchGuard System Manager, and Dimension – Nicht betroffen
  • WatchGuard EPDR and Panda AD360 – Nicht betroffen

Folgende Komponenten der WatchGuard Cloud benutzten eine Version von log4j2 mit dieser Schwachstelle, jedoch wurde eine JVM Version genutzt, die die typische Ausnutzung der Schwachstelle via LDAP attack vector nicht zugelassen hat. Diese Komponenten wurden von Watchguard jedoch vorsichtshalber bereits aktualsiert.

  • AuthPoint – Aktualisiert
  • Threat Detection and Response – Aktualisiert
  • Wi-Fi Cloud – Aktualisiert

Posted in Watchguard
Tags: , , ,

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.