Sicherheitslücke "Log4j"

[Update 15.12./09:00 im Text]

Die Sicherheitslücke "Log4j" ist in aller Munde und wurde vom BSI als kritisch in der "Warnstufe rot" kategorisiert.

Update 15.12.2021/09:00 Uhr:
- DavMail nur noch TUC-Netzwerk erreichbar

Update 13.12.2021/17:00 Uhr:
- OpenTouch ist außer Betrieb
- Das Corona-Kontaktverfolgungssystem ist nur während der Betriebszeiten der Hochschule erreichbar
- Die Suche im Web ist eingeschränkt

Sehr geehrte Nutzerinnen und Nutzer der Dienste des Rechenzentrums,

die Sicherheitslücke "Log4j" (heise.de) ist in aller Munde und wurde vom BSI als kritisch in der "Warnstufe rot" kategorisiert (BSI).

Im Rahmen der aktuell laufenden Gegenmaßnahmen müssen zentrale Dienste gegebenenfalls kurzfristig neu gestartet werden. Insofern kann es im Laufe der Woche zu kurzzeitigen Unterbrechnungen der Verfügbarkeit unserer Dienste kommen. Die schnellstmögliche Umsetzung der Maßnahmen ist jedoch unvermeidlich um Schäden von der Infrastruktur und den auf ihr gespeicherten Daten abzuwehren.

Wir bitten auch die Ansprechpartner*innen in den Instituten, lokal oder serverbasiert eingesetzte Produkte auf Betroffenheit von der aktuellen Lücke zu prüfen und herstellerseitig bereitgestellte Updates umgehend zu installieren.

Mit freundlichen Grüßen aus dem Rechenzentrum

Martin Diedrich