• Home
  • Über Delta Controls
  • Lösungen
    • Gebäudeautomation
      • Retrofit
      • Raumautomation
      • Anlagenautomation
      • Zutrittskontrolle
      • Energiemanagement
    • Zielgruppen
      • Systempartner und Integratoren
      • Fachplanung
      • Investoren und Bauherren
    • Cybersicherheit
      • Schwachstelle melden
    • Partner werden
  • Produkte
  • Service
    • Seminare
  • Referenzen
  • News & Events
  • Karriere
    • Karriere bei Delta Controls
    • Offene Stellen
  • Partner
    • Informationen
    • Downloads
    • Login
    • Registrierung
  • Downloads
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü

Cybersicherheit

Spring4Shell Exploit

Cyber Security Middle Banner Delta Controls Germany

Am 29.03.2022 wurde bekannt gegeben, dass es eine neue potentielle Sicherheitslücke in den von uns verwendeten Frameworks gibt.

Spring4Shell Exploit – hierzu folgende Hinweise:

https://spring.io/blog/2022/03/31/spring-framework-rce-early-announcement

Das betroffene Framework wird in den folgenden Services verwendet:

Spring4Shell Exploit: Nach aktuellen Informationen der Entwickler des Spring Core Frameworks sind die aufgeführten Produkte auf Grund der Installationskonfiguration durch CVEDMS/-2022DMS/-22965 nicht angreifbar

Ein Patch für die betroffenen Module wird kurzfristig zur Verfügung gestellt.

Historie:

11. Mai 2022:    DCGSECDMS/-1     Updates für enteliSAVE, enteliWEB Module DeviceMonitor und enteliSAVE wurden zu Verfügung gestellt. Diese beinhalten alle notwendigen Fixes für die Exploits Spring4Shell und Log4Shell

01. April 2022:    DCGSECDMS/-1      enteliSAVE, enteliWEB Module TrendlogManager, DeviceMonitor, DPCounter  Nach aktuellen Informationen der Entwickler des Spring Core Frameworks sind die aufgeführten Produkte auf Grund der Installationskonfiguration durch CVEDMS/-2022DMS/-22965 nicht angreifbar. Trotzdem werden wir in den nächsten Tagen neue Versionen unserer Produkte releasen in denen wir eine gepatchte Spring Core Version verwenden werden.

31. März 2022:   DCGSECDMS/-1     enteliSAVE, enteliWEB Module TrendlogManager, DeviceMonitor, DPCounter  Es liegen Informationen über eine Schwachstelle in der von den aufgeführten Produkten verwendeten Java Bibliothek „Spring Core“ vor. Es ist noch kein Patch verfügbar. Wir prüfen die weitere Entwicklung und informieren Sie an dieser Stelle, sobald uns neue Informationen vorliegen.

Zurück

TEILEN

  • Teilen auf X
  • Teilen auf LinkedIn

Delta Controls Germany GmbH

Fasanenweg 9
70771 Leinfelden Echterdingen

Google Maps

Feedback? Einen Fehler melden?
info@deltacontrols.de

Delta Controls Datenschutzerklärung | HinSchG

AGB | Impressum | Kontakt

Do it right.

+49 711 2200799 0
sales@deltacontrols.de
Downloadbereich
Login
© Copyright 2025 - Delta Controls Germany GmbH
  • Link zu X
  • Link zu LinkedIn
  • Link zu Youtube
  • Link zu Instagram
Link to: Neue Maschinen, schnellere Produktivität: Erfahren Sie in unserem neuen Video, was das für Sie bedeutet Link to: Neue Maschinen, schnellere Produktivität: Erfahren Sie in unserem neuen Video, was das für Sie bedeutet Neue Maschinen, schnellere Produktivität: Erfahren Sie in unserem neuen Video,...Neue Maschinen, schnellere Produktivität Link to: Log4J Exploit Link to: Log4J Exploit Cyber Security Middle Banner Delta Controls Germany Log4J Exploit
Nach oben scrollen Nach oben scrollen Nach oben scrollen