BioStar 2 - Update log4j2

BioStar 2 - Update log4j2



We willen graag ingaan op de impact en oplossing van de recente kwetsbaarheid veroorzaakt door log4j2. BioStar 2 maakt gedeeltelijk gebruik van deze kwetsbaarheid. Ter informatie:  ons EasySecure Cloud platform maakt hier geen gebruik van. 

Wij adviseren altijd onze klanten om BioStar 2 niet open te stellen via het internet en niet toegankelijk te maken vanuit buiten. Ook adviseren wij om altijd om de meest recente release te installeren. 
Indien men de BioStar 2 installatie niet heeft open gesteld via internet is er geen extern risico. 

Het probleem met log4j2 is dat het kan worden blootgesteld aan potentieel schadelijke code die kan worden uitgevoerd via de interne LDAP-server. Voor BioStar 2 is er een directe patch beschikbaar. Een eenvoudige herstart van de server is nodig na het vervangen van het meegeleverd configuratie bestand. 

  1. Download het configuratiebestand

Vervang het configuratie bestand in de BioStar 2 hoofdmap en herstart de server. De opzoek functie die het probleem veroorzaakt wordt niet langer gebruikt in de interne logboeken van BioStar 2. 
Binnen een paar dagen zal Suprema BioStar 2 versie 2.8.14 releasen. Deze is uiteraard ook direct beschikbaar op onze website. In deze versie is de patch direct opgenomen. 

Wij blijven de situatie continu monitoren en indien daar aanleiding toe is zullen wij aanvullende stappen ondernemen. 
Als er nog vragen zijn of als wij u ergens anders bij kunnen assisteren dan horen wij het uiteraard graag

Het EasySecure Support Team

  1. support@easysecure.com
  2. +31(0)85 015 0000