CVE-2021-44228: Log4Shell-Patching mit ondeso SR

Die Log4Shell-Schwachstelle, auch unter CVE-2021-44228 bekannt, stellte ein ernstes Risiko für Unternehmen dar, da das weit verbreitete Apache Log4j-Softwareframework in zahlreichen Systemen und Anwendungen genutzt wird. Diese kritische Sicherheitsanfälligkeit ermöglichte es Angreifern, beliebigen Code auszuführen und Systeme zu kompromittieren, was zu erheblichen Sicherheitsrisiken führte.

Ein Cyber Security Engineer, der für 2.000 OT-Clients in einem Produktionsunternehmen in der Automobilindustrie verantwortlich ist, erkannte die Dringlichkeit der Situation.

Die Schwachstelle stellte eine ernsthafte Bedrohung für den laufenden Betrieb dar und erforderte eine schnelle Reaktion, um mögliche Produktionsausfälle und Sicherheitslecks zu verhindern. Da ondeso SR seit einigen Jahren weltweit im Konzern eingesetzt wird, entschied sich der Ingenieur, sowohl die Schwachstellen-Scans als auch die Behebung der Sicherheitslücke mit unserer Software durchzuführen. Sein Ziel war es, die Prozesse zu automatisieren, um die Schwachstelle schnell und zuverlässig zu beheben, ohne den Produktionsbetrieb zu unterbrechen.

 

Branche

Automobilindustrie

 

Anforderung

Schnelle und automatisierte Behebung der Log4Shell-Schwachstelle (CVE-2021-44228) auf produktionskritischen OT-Clients

 

Lösung

Automatisierte Schwachstellen-Scans und Patch-Management durch ondeso SR

 

kfz-blick-3-patchmgmtlog4shell
ondeso-sr-new

Client-Management-Software für OT

In OT-Umgebungen befinden sich viele Industrie-PCs. Entdecken Sie hier, wie Sie diese Clients mit ondeso SR sicher und zuverlässig verwalten können.

Log4Shell: Patchen ohne Neustart

Zur Behebung der Log4Shell-Schwachstelle entwickelten der Ingenieur und das Professional-Services-Team von ondeso zwei Operations, sprich automatisierte Arbeitsabläufe. Zuerst wurde ermittelt, welche der 2.000 OT-Clients betroffen waren. ondeso SR scannte gezielt nach Schwachstellenmerkmalen und dokumentierte betroffene Clients und Archive in der ondeso-Datenbank. Von den 2.000 Clients waren etwa 150 betroffen.

Die folgende Operation umfasste mehrere Schritte: Zunächst wurde eine Datensicherung der betroffenen Applikationen erstellt und bei Bedarf wurden Schreibschutzfilter oder Sicherheitskonfigurationen vorübergehend deaktiviert. Der Patch wurde von einer Netzwerkfreigabe kopiert und installiert. Dank interner Variablen in ondeso SR konnte der Verbindungsaufbau generisch definiert und client-spezifisch interpretiert werden. Dies ermöglichte eine flexible Handhabung, ohne die gesamte Operation ändern zu müssen, was die anfängliche Erstellung beschleunigte und die zukünftige Wartung vereinfacht.

Die Installationsressourcen wurden anschließend bereinigt und die Ergebnisse in der Datenbank aktualisiert. Der Patch erfolgte ohne Neustart der Maschinen, sodass der laufende Betrieb nicht unterbrochen wurde. Einige OT-Clients wurden sofort gepatcht, während für andere ein geeignetes Wartungsfenster festgelegt wurde.

Ergebnisse, die überzeugen

zahnräder-icon

100 %
automatisierte
Abarbeitung

 

liste-übersicht-icon

aussagekräftige
Reports
per Knopfdruck

sicherheitslücke-icon

Schwachstellen
innerhalb von 15 Min.
schließen

Patchen in Rekordzeit

Durch den Einsatz von ondeso SR konnte die Log4Shell-Schwachstelle in Windeseile geschlossen werden. Andreas Decker, OT-Consultant bei ondeso, sagt: „Nachdem die Operation erfolgreich getestet wurde, konnten wir die Schwachstelle innerhalb von 15 Minuten beheben. Auch andere Werke können diese Operation nun einsetzen.“

Mit ondeso SR war der Cyber Security Engineer somit in der Lage, die Schwachstelle effizient zu beheben, denn die auto-matisierte Lösung sparte ihm erheblich Zeit und reduzierte potenzielle Fehlerquellen. Zudem lieferten die umfassenden Reports einen klaren Überblick über den Fortschritt und die Ergebnisse des Patch-Prozesses.

„Nachdem die Operation erfolgreich getestet wurde, konnten wir die Schwachstelle innerhalb von 15 Minuten beheben.“

Andreas Decker
OT-Consultant bei ondeso

andreas-decker-ondeso

Klingt interessant?

Hier können Sie sich eine Zusammenfassung dieser Success Story als PDF downloaden.

Möchten Sie mehr erfahren?

Ich helfe Ihnen gerne weiter.

Moritz Metka
Tel.: + 49 941 462932-34

moritz-metka-ondeso

Weitere Success Stories

Von der automatisierten Asset-Inventarisierung bis hin zum kontrollierten End-of-Life-Management. Entdecken Sie in unseren Success Stories, welche Projekte mit ondeso SR bereits erfolgreich in der Praxis umgesetzt wurden.

ot-asset-inventory-ondeso-success-story
ondeso-sr-new

Mehr zu ondeso SR

Klicken Sie hier für mehr Informationen zu unserer Client-Management-Software für Industrie-PCs.

flur-ueber-ondeso

Über ondeso

Hier erfahren Sie mehr über unser Unternehmen und unsere Expertise als Pionier und Marktführer.

referenzen-projekte-ondeso-industrial-it

Referenzen

Welche Firmen setzen bei ihrem Industrial IT-Management auf ondeso? Hier finden Sie die Antwort.