Log4j Update

FlowCAD Support

Log4j ist ein Framework zum Loggen von Anwendungsmeldungen in Java. Auch innerhalb vieler kommerzieller Softwareprodukte hat es sich über die Jahre zu einem De-facto-Standard entwickelt. Log4j gilt als Vorreiter für andere Logging-Frameworks, auch in anderen Programmiersprachen. In den letzten Tagen wurde in diesem Zusammenhang eine Sicherheitslücke entdeckt. Es gibt log4j Dateien in den aktuelleren Updates der Cadence Software-Installationen von OrCAD und Allegro 17.2 und 17.4.

Suchen Sie nach Log4j

Scannen Sie Ihren Installationsordner nach log4j, dann sehen Sie, ob Ihre installierte Version solche Files enthält.

Diese Files werden an 2 Stellen in der Software angesprochen,

  • mit dem Datamanagement Tool EDM
  • und mit der Funktion Place > Search Providers in OrCAD Capture

Für die Version 17.2 gilt

ISR Hotfix 080 ist jetzt auf downloads.cadence.com verfügbar. Dies ist der empfohlene permanente Fix für ALLE 17.2 Software-Installationen. Dieses ISR entfernt alle angreifenden log4j-Klassen, so dass die Zero-Day- und Denial-of-Service-Angriffe keine Bedrohung mehr darstellen.

HINWEIS: Apache hat log4j v2.17 veröffentlicht, das nicht rechtzeitig in ISR080 aufgenommen werden konnte. Um das Problem zu entschärfen, wurde ISR80 von allen angreifenden Klassen in log4j bereinigt, so dass keine Schwachstellen mehr bestehen. Jedoch können gewisse Virenscanner die log4j-Version immer noch anzeigen, da sie auf v2.16, NICHT v2.17, basiert. ISR081, im Januar 2022 veröffentlicht, basiert auf log4j v2.17, was bedeutet, dass Scanner die Cadence Software nicht mehr als potenzielle Sicherheitslücke kennzeichnen werden.

Für die Version 17.4 gilt

Das neue ISR025 für 17.4 wurde am 21.12.2021 veröffentlicht. Er ist unter support.cadence.com erhältlich.

More Information from Cadence on log4j

Manueller Fix für Versionen 16.6, 17.2 und 17.4

Bitte nehmen Sie Kontakt mit dem FlowCAD Support auf.

Hotline

Deutschland, Österreich, Schweiz und Liechtenstein

support@FlowCAD.de
T +49 89 45637-777

Osteuropa und Südafrika

support@FlowCAD.pl
T +48 58 727 90 90

Fastviewer

Fastviewer
Fastviewer Fernwartung

Wenn Sie mit dem Betriebssystem Windows arbeiten, können Sie online über das Internet unseren Support Mitarbeitern einen Blick auf Ihren Bildschirm gewähren. Sie laden eine .EXE Datei von Fastviewer auf Ihren Computer, woraufhin eine private Session gestartet werden kann. Die Session Nummer bekommen Sie per Telefon von unseren Support Mitarbeitern. Für Kunden unter Wartung ist dieser Service kostenfrei.

» Fastviewer.EXE herunterladen

Open Technical Support Request

Technical support is available free of charge for customers with a valid maintenance contract with FlowCAD.