Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. ioBroker Allgemein
    4. ioBroker und die log4j Zero Day Lücke

    NEWS

    • ioBroker goes Matter ... Matter Adapter in Stable

    • 15. 05. Wartungsarbeiten am ioBroker Forum

    • Monatsrückblick - April 2025

    ioBroker und die log4j Zero Day Lücke

    This topic has been deleted. Only users with topic management privileges can see it.
    • C
      ChristianF last edited by

      Hallo zusammen,

      Viele von Euch werden von der aktuellen log4j 0day Lücke gehört haben. Das BSI hat die Warnstufe jetzt auf rot gesetzt Pressemitteilung hier. Insbesondere wir darauf hingewiesen, dass auch isolierte Systeme ohne Internetzugang gefährdet sind. Damit ist klar, dass auch eine vollständige Anwendung des BSI Grundschutzes (und mal ehrlich, wer hat das schon zu 100% umgesetzt?) nicht vor der Lücke schützt.

      Inzwischen schreibt zB Heise dass sie davon ausgehen dass auch Smart Home Systeme angreifbar sein können. Auch die Liste der inzwischen als angreifbar bekannten Anbieter wird immer länger.

      Soweit ich richtig gesucht habe, können die betroffenen Komponenten auch in ioBroker bzw Adaptern enthalten sein. Vielleicht weiß jemand dazu Näheres? Vorsicht sollte vermutlich angebracht sein,oder?

      Viele Grüße!

      F OliverIO 2 Replies Last reply Reply Quote 2
      • F
        fastfoot @ChristianF last edited by

        @christianf log4j ist eine Bibliothek für die Sprache Java, iobroker ist in Javascript geschrieben, welches nichts mit Java zu tun hat

        R 1 Reply Last reply Reply Quote 0
        • R
          robudus @fastfoot last edited by

          Redis wird immer wieder erwähnt. Kann das jemand dementieren oder bestätigen? Redis wird vom und im iobroker verwendet. Außer man ist auf eine andere DB umgestiegen wie mysql etc.... Die Entwickler von Redis haben dazu noch nichts geschrieben.

          Thomas Braun E 2 Replies Last reply Reply Quote 0
          • Thomas Braun
            Thomas Braun Most Active @robudus last edited by

            @robudus sagte in ioBroker und die log4j Zero Day Lücke:

            Redis wird vom und im iobroker verwendet.

            Aber auch nur, wenn man das umstellt. Die Grundinstallation kommt ohne redis daher.

            Und die log4j wird auch dann nicht verwendet.

            1 Reply Last reply Reply Quote 0
            • E
              eox @robudus last edited by

              @robudus Laut Redis sind sie "kaum" betroffen. Eher der JavaClient
              https://redis.com/security/notice-apache-log4j2-cve-2021-44228/

              Homoran 1 Reply Last reply Reply Quote 0
              • Homoran
                Homoran Global Moderator Administrators @eox last edited by

                @eox sagte in ioBroker und die log4j Zero Day Lücke:

                Eher der JavaClient

                @fastfoot sagte in ioBroker und die log4j Zero Day Lücke:

                log4j ist eine Bibliothek für die Sprache Java, iobroker ist in Javascript geschrieben, welches nichts mit Java zu tun hat

                Pedder007 1 Reply Last reply Reply Quote 1
                • Pedder007
                  Pedder007 @Homoran last edited by

                  Danke Euch für die Erhellung 👍

                  1 Reply Last reply Reply Quote 1
                  • OliverIO
                    OliverIO @ChristianF last edited by

                    für die Unifi-Fans.
                    Unfi-Access Points sind ggfs von log4shell&log4j betroffen

                    https://www.heise.de/news/Sicherheitsluecke-Log4Shell-Internet-in-Flammen-6304730.html

                    https://community.ui.com/questions/UniFi-Controller-security-concern-zero-day-Log4j-exploit/007103a6-823b-4316-ae76-17942539208c

                    Feuersturm 1 Reply Last reply Reply Quote 0
                    • Feuersturm
                      Feuersturm @OliverIO last edited by

                      @oliverio Es gibt aber auch entsprechende Updates:

                      • https://community.ui.com/releases/UniFi-Network-Application-6-5-54/d717f241-48bb-4979-8b10-99db36ddabe1
                      • https://community.ui.com/releases/UniFi-Network-Application-6-5-55/48c64137-4a4a-41f7-b7e4-3bee505ae16e
                      Thomas Braun Homoran 2 Replies Last reply Reply Quote 0
                      • Thomas Braun
                        Thomas Braun Most Active @Feuersturm last edited by

                        @feuersturm

                        Du weißt doch...
                        Never change a running system!
                        😄

                        Feuersturm OliverIO 2 Replies Last reply Reply Quote 0
                        • Feuersturm
                          Feuersturm @Thomas Braun last edited by

                          @thomas-braun Oh nein, jetzt hast du es ausgesprochen und alle werden sich auf deine weisen Worte beziehen es in Stein meißeln und keine Updates mehr machen 😨

                          1 Reply Last reply Reply Quote 0
                          • OliverIO
                            OliverIO @Thomas Braun last edited by OliverIO

                            @thomas-braun

                            das gilt nur für features, nicht für security
                            deswegen am liebsten immer die LTS-Versionen
                            damit fährt man am besten

                            Thomas Braun 1 Reply Last reply Reply Quote 0
                            • Thomas Braun
                              Thomas Braun Most Active @OliverIO last edited by Thomas Braun

                              @oliverio

                              Nur damit es nicht missverstanden wird:
                              Ich halte die Binsenweisheit von 'Never change a running system' eh von vorne bis hinten für Bullshit.
                              Natürlich patcht man seinen Kram durch, wenn es updates gibt. Insbesondere natürlich bei security stuff.

                              1 Reply Last reply Reply Quote 1
                              • Homoran
                                Homoran Global Moderator Administrators @Feuersturm last edited by

                                @feuersturm sagte in ioBroker und die log4j Zero Day Lücke:

                                Es gibt aber auch entsprechende Updates:

                                Danke!
                                die 6.5.54 war ja schon nach kurzer Zeit verfügbar, die 6.5.55 hab ich gerade drübergebügelt.

                                1 Reply Last reply Reply Quote 0
                                • First post
                                  Last post

                                Support us

                                ioBroker
                                Community Adapters
                                Donate
                                FAQ Cloud / IOT
                                HowTo: Node.js-Update
                                HowTo: Backup/Restore
                                Downloads
                                BLOG

                                996
                                Online

                                31.6k
                                Users

                                79.5k
                                Topics

                                1.3m
                                Posts

                                9
                                14
                                2621
                                Loading More Posts
                                • Oldest to Newest
                                • Newest to Oldest
                                • Most Votes
                                Reply
                                • Reply as topic
                                Log in to reply
                                Community
                                Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                The ioBroker Community 2014-2023
                                logo