Aktualisiert 22. Juli 2024
HINTERGRUND
Als Teil der Verpflichtung von Cepheid, unser Testmenü zu unterstützen und gleichzeitig ein konsistentes Management von Sicherheitspatches zu gewährleisten, informieren wir Sie über das Ende der Unterstützung von Microsoft für Windows 10 Pro am 14. Oktober 2025.
Für alle Kunden, die Windows 10 Pro verwenden, empfiehlt Cepheid ein Upgrade auf Windows 10 IoT Enterprise LTSC 2021 mit der neuesten Version der Cepheid-Produktsoftware, die aktive Unterstützung mit der neuesten Cybersicherheit und dem neuesten Datenschutz gewährleistet13. Januar 2032.
Das Windows 7 OS wird nicht mehr aktiv von Microsoft unterstützt und die fortgesetzte Nutzung kann eine potenzielle Exposition von Daten auf diesem Computer und jedem verbundenen Gerät bzw. Geräten gegenüber Cybersicherheitsschwachstellen verursachen. Wenn Ihr System mit einem PC/Laptop mit dem Windows 7 OS verbunden ist, wird dringend ein Upgrade empfohlen. Bitte lesen Sie die vorherige Mitteilung von Cepheid hier.
Wenn Sie Fragen oder Bedenken bezüglich der Umstellung auf Windows 10 IoT Enterprise LTSC 2021 haben, wenden Sie sich bitte an Ihren zuständigen Cepheid-Außenmitarbeiter bzw. -mitarbeiterin Sie können sich auch an den technischen Kundendienst von Cepheid wenden.
Wir schätzen Ihr Vertrauen und Ihre Treue zu unseren Produkten und freuen uns über die Partnerschaften mit Ihnen und werden uns auch weiterhin bemühen, gemeinsam mit Ihnen einen personalisierten Übergangsplan zu unseren neuesten und hochwertigsten Lösungen und Technologien zu erarbeiten.
Aktualisiert 17. September 2024
HINTERGRUND
In TLS-, SSH- und IPSec-Protokollen verwendete DES- und Triple DES-Codierschlüssel können es Remote-Angreifern ermöglichen, Klartextdaten einer verschlüsselten Sitzung mit langer Dauer zu sammeln. Weitere Informationen finden Sie unter: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2183.
BETROFFENE CEPHEID-PRODUKTE
Betroffen sind Infinity-Kunden, die die GeneXpert Xpertise 6.8-Software verwenden.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Cepheid empfiehlt, diese Aktualisierung von der IT-Abteilung Ihres Unternehmens umzusetzen.
Bitte befolgen Sie die folgenden Schritte, um den Patch anzuwenden:
Wenn Sie Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid.
Aktualisiert 17. September 2024
HINTERGRUND
CVE-2013-3900 ist eine WinVerifyTrust-Schwachstelle, die ein Remote-System betrifft und zum Empfang speziell erstellter Anfragen führen kann. Weitere Informationen finden Sie nachfolgend: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-3900.
BETROFFENE CEPHEID-PRODUKTE
Betroffen sind Infinity-Kunden, die die GeneXpert Xpertise 6.8-Software verwenden.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Vor der Aktualisierung der Windows-Registry-Datei empfiehlt Cepheid dringend, mit Ihrer IT-Gruppe oder Ihrem Außendienstmitarbeiter bzw. -mitarbeiterin zusammenzuarbeiten, um sicherzustellen, dass die Aktualisierung auf eine Weise durchgeführt wird, die die Funktion des Systems nicht beeinträchtigt. Wenn Sie Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid.
Cepheid empfiehlt dringend, die Registry und die Testergebnisdaten oder die Datenbank zu sichern. Anweisungen zum Herunterfahren der Software und zum Sichern der Testergebnisdaten finden Sie im Benutzerhandbuch.
Sobald die Sicherung der Registry und der Datenbank oder der Testdaten abgeschlossen ist, führen Sie bitte die folgenden Schritte aus:
1. Öffnen Sie den „Registry-Editor“, gehen Sie zur unten stehenden Stelle und nehmen Sie die folgenden Änderungen vor.
[HKEY_LOCAL_MACHINE\Software\Microsoft\Cryptography\Wintrust\Config]
"EnableCertPaddingCheck"="1"
[HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Cryptography\Wintrust\Config]
"EnableCertPaddingCheck"="1"
Aktualisiert 17. September 2024
HINTERGRUND
Der Remote-Server akzeptiert Verbindungen, die mit TLS 1.0 verschlüsselt sind, was eine Reihe von kryptographischen Designfehlern aufweist, und der Remote-Server bietet auch veraltetes TLS 1.1, die beide nur durch neuere Versionen von TLS 1.2 und 1.3 gemindert werden.
Weitere Informationen finden Sie unter:
BETROFFENE CEPHEID-PRODUKTE
Betroffen sind Infinity-Kunden, die die GeneXpert Xpertise 6.8-Software verwenden.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Bitte aktivieren Sie die Unterstützung für TLS 1.2 und 1.3 während Sie TLS 1.0 oder 1.1 deaktivieren, die eine Aktualisierung der Windows-Registry beinhalten.
Vor der Aktualisierung der Windows-Registry-Datei empfiehlt Cepheid dringend, mit Ihrer IT-Gruppe oder Ihrem Außendienstmitarbeiter bzw. -mitarbeiterin zusammenzuarbeiten, um sicherzustellen, dass die Aktualisierung auf eine Weise durchgeführt wird, die die Funktion des Systems nicht beeinträchtigt. Cepheid empfiehlt dringend, die Registry und die Testergebnisdaten oder die Datenbank zu sichern. Anweisungen zum Herunterfahren der Software und zum Sichern der Testergebnisdaten finden Sie im Benutzerhandbuch.
Sobald die Sicherung der Registry und der Datenbank oder der Testdaten abgeschlossen ist, führen Sie bitte die folgenden Schritte aus:
Schritte, die zu befolgen sind, um dies anzuwenden.
Wenn Sie Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid.
Aktualisiert 17. September 2024
HINTERGRUND
Die Installation einer bestimmten Versionsnummer von Microsoft SQL wird nicht mehr unterstützt, was dazu führt, dass keine neuen Sicherheitspatches für das Produkt vorhanden sind. Die folgenden nicht unterstützten Installationen von Microsoft SQL-Server wurden erkannt:
Installierte Version: 13.0.4259.0 Express Edition
Installationspfad: C:\Program Files\Microsoft SQL Server\MSSQL13.MSSQLSERVER\MSSQL\Binn
Instanz: MSSQLSERVER
Niedrigste unterstützte Version: 13.0.6300.2 (2016 SP3)
BETROFFENE CEPHEID-PRODUKTE
Betroffen sind Infinity-Kunden, die die GeneXpert Xpertise 6.8-Software verwenden.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Bitte aktualisieren Sie auf eine Version von Microsoft SQL, die derzeit unterstützt wird. Die richtige Microsoft SQL-Version zum Herunterladen ist verfügbar: https://www.microsoft.com/en-us/download/details.aspx?id=103440.
Der KB-Artikel von Microsoft mit Informationen zu Updates ist hier verfügbar: https://learn.microsoft.com/en-us/troubleshoot/sql/releases/sqlserver-2016/servicepack3.
Wenn Sie Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid.
Aktualisiert 17. September 2024
HINTERGRUND
Der Remote-Host ist so konfiguriert, dass er LM und/oder NTLMv1 für die ausgehende Authentifizierung versucht, und diese Protokolle verwenden eine schwache Verschlüsselung. Ein Remote-Angreifer, der in der Lage ist, LM- oder NTLMv1-Challenge- und Antwortpakete zu lesen, könnte dies ausnutzen, um den LM- oder NTLM-Hash eines Benutzers bzw. einer Benutzerin zu erhalten, der es einem Angreifer ermöglicht, sich als diese/r Benutzer/in zu authentifizieren. Weitere Informationen finden Sie unter: https://www.tenable.com/plugins/nessus/63478.
BETROFFENE CEPHEID-PRODUKTE
Betroffen sind Infinity-Kunden, die die GeneXpert Xpertise 6.8-Software verwenden.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Vor der Aktualisierung der Windows-Registry-Datei empfiehlt Cepheid dringend, mit Ihrer IT-Gruppe oder Ihrem Außendienstmitarbeiter bzw. -mitarbeiterin zusammenzuarbeiten, um sicherzustellen, dass die Aktualisierung auf eine Weise durchgeführt wird, die die Funktion des Systems nicht beeinträchtigt. Wenn Sie Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid.
Cepheid empfiehlt dringend, die Registry und die Testergebnisdaten oder die Datenbank zu sichern. Anweisungen zum Herunterfahren der Software und zum Sichern der Testergebnisdaten finden Sie im Benutzerhandbuch.
Sobald die Sicherung der Registry und der Datenbank oder der Testdaten abgeschlossen ist, führen Sie bitte die folgenden Schritte aus:
Wenn Sie Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid.
Aktualisiert 17. September 2024
HINTERGRUND
Bei der Installation von Microsoft .NET-Framework auf dem Remote-Host fehlt ein Sicherheitsupdate, das von der Schwachstelle bei der Ausführung des Remote-Codes betroffen ist. Weitere Informationen finden Sie auf der Microsoft-Webseite oder in der National Vulnerability Database:
BETROFFENE CEPHEID-PRODUKTE
Dx-Kunden, die GeneXpert Dx 6.5-Software verwenden, sind betroffen.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Bitte laden Sie die folgenden Updates für Windows 22H2 für Windows 10 Pro oder Windows 22H2 für x64 spezifisch für Windows 10 IoT LTSC herunter.
https://catalog.update.microsoft.com/Search.aspx?q=5036618
Microsoft hat ein Datum für das Ende der Unterstützung für Windows 10 Pro für 14. Oktober 2025 angekündigt und Cepheid empfiehlt ein Upgrade auf Windows 10 IoT Enterprise LTSC 2021. Bitte wenden Sie sich mit Fragen oder Bedenken an den technischen Kundendienst von Cepheid oder den zuständigen Außendienstmitarbeiter bzw. die -mitarbeiterin.
Aktualisiert 17. September 2024
HINTERGRUND
Die auf dem Remote-Host installierten Java-Versionen 8u401, 20.3.13, 21.3.9, 11.0.23, 17.0.11, 21.0.3, 22 und Perf sind von mehreren Schwachstellen betroffen. Weitere Informationen finden in einem wichtigen Hinweis zur Patch-Aktualisierung hier: https://www.oracle.com/security-alerts/cpuapr2024.html.
Die folgenden häufigen Schwachstellen und Risiken (CVE, Common Vulnerabilities and Exposures) fallen in den Geltungsbereich: CVE-2023-32643, CVE-2023-41993, CVE-2024-20954, CVE-2024-21002, CVE-2024-21003, CVE-2024-21004, CVE-2024-21005, CVE-2024-21011, CVE-2024-21012, CVE-2024-21068, CVE-2024-21085, CVE-2024-21094, CVE-2024-21098, CVE-2024-21892
BETROFFENE CEPHEID-PRODUKTE
Dx-Kunden, die GeneXpert Dx 6.5-Software verwenden, sind betroffen.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Bitte aktualisieren Sie auf die neueste gepatchte Version von Java 8, die unter diesem Link unten verfügbar ist. Möglicherweise ist ein Neustart des PCs oder Laptops erforderlich.
https://www.java.com/en/download/
Wenn Sie Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid.
Aktualisiert 17. September 2024
HINTERGRUND
Apache Log4j 1.2 ist durch eine Schwachstelle bei der Ausführung von Remote-Codes betroffen, wenn die Verwendung von JMSAppender konfiguriert ist.
Die folgenden häufigen Schwachstellen und Risiken (CVE, Common Vulnerabilities and Exposures) fallen in den Geltungsbereich: CVE-2021-4104, CVE-2019-17571, CVE-2020-9488, CVE-2022-23302, CVE-2022-23305, CVE-2022-23307, CVE-2023-26464.
BETROFFENE CEPHEID-PRODUKTE
Dx-Kunden, die GeneXpert Dx 6.5-Software verwenden, sind betroffen.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Bitte stellen Sie sicher, dass Sie den KB5011644-Patch für Microsoft SQL-Server angewendet haben, um log4j-1.2.17 zu entfernen und Ihr System vollständig vor dieser Schwachstelle zu schützen. Den richtigen Link finden Sie unten und klicken Sie auf „Herunterladen“, um fortzufahren.
https://www.catalog.update.microsoft.com/Search.aspx?q=KB5011644
Wenn Sie Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid.
Aktualisiert 17. September 2024
HINTERGRUND
CVE-2024-4761 ist eine Schwachstelle, die Microsoft Edge betrifft, was dazu führen kann, dass eine Remote-Partei einen Speicherschreibvorgang außerhalb der Grenzen über eine gefertigte HTML-Seite schreibt. Weitere Informationen finden Sie unter: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-4761.
BETROFFENE CEPHEID-PRODUKTE
Dx-Kunden, die GeneXpert Dx 6.5-Software verwenden, sind betroffen.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Bitte überprüfen Sie die aktuelle Version von Microsoft Edge, um sicherzustellen, dass es sich bei der Version von Microsoft Edge (Stable) um Version 117.0.2045.31 oder höher handelt. Beachten Sie, dass das Zulassen von Microsoft Windows-Sicherheits-Updates den Patch für betroffene Kunden automatisch aktiviert. Weitere Informationen zur Bestimmung der Microsoft Edge-Version Ihres Systems erhalten Sie von Ihrer IT-Gruppe oder von den IT-Governance-Richtlinien Ihrer Organisation. Wenn Sie Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid.
Aktualisiert 17. September 2024
HINTERGRUND
CVE-2016-2183 bezieht sich auf Blockcodierschlüssel innerhalb von SSL/TLS-Protokollen mit einer Reihe von kryptographischen Designfehlern, und bei bestimmten Konfigurationen ist ein Kollisionsangriff möglich. Weitere Informationen finden Sie unter: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-2183.
BETROFFENE CEPHEID-PRODUKTE
Dx-Kunden, die GeneXpert Dx 6.5-Software verwenden, sind betroffen.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Bitte aktivieren Sie die Unterstützung für TLS 1.2 und/oder 1.3, während Sie gleichzeitig die Unterstützung für TLS 1.0 und/oder 1.1 deaktivieren, um dieses Problem zu mindern, da neuere Versionen von TLS 1.2 und 1.3 Sie vor diesen Fehlern schützen. So aktivieren Sie die Unterstützung:
Wenn Sie Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid.
Aktualisiert 17. September 2024
HINTERGRUND
Der Windows-Dienst, der mit unsicheren Berechtigungen auf dem Remote-Host ausgeführt werden kann, kann es einem nicht berechtigten Benutzer bzw. einer Benutzerin ermöglichen, potenziell mit beliebigem Code zu überschreiben, was zu einer Berechtigungseskalation führt. Weitere Informationen finden Sie unter: https://www.tenable.com/plugins/nessus/65057.
BETROFFENE CEPHEID-PRODUKTE
Dx-Kunden, die GeneXpert Dx 6.5-Software verwenden, sind betroffen.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Cepheid empfiehlt, diese Aktualisierung von der IT-Abteilung Ihres Unternehmens umzusetzen.
Bitte stellen Sie sicher, dass die folgenden Gruppen keine Berechtigungen zum Ändern oder Schreiben von Dateien mit ausführbaren Diensten haben, die ausführbare Dienstprogramme enthalten:
Für weitere Informationen zu den Schritten im Zusammenhang mit dieser Aktualisierung wenden Sie sich an den technischen Kundendienst von Cepheid.
Aktualisiert 15. Juli 2024
HINTERGRUND
CVE-2023-36728 ist eine Schwachstelle, die sich auf SQL auswirkt, was zu Denial-of-Service aufgrund der Microsoft SQL-Server-Installation auf einem Remote-Host führen kann, bei dem ein Sicherheitsupdate fehlt. Weitere Informationen finden Sie unter: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-36728.
BETROFFENE CEPHEID-PRODUKTE
GeneXpert Xpress Kunden, die GeneXpert Xpress 6.4a-Software verwenden, sind betroffen.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Bitte stellen Sie sicher, dass Sie auf die entsprechende, unten angegebene Version von SQL-Server aktualisiert haben, die es Ihrem System ermöglichen würde, vollständig vor dieser Schwachstelle geschützt zu sein. Den richtigen Link finden Sie unten; klicken Sie auf „Herunterladen“, um fortzufahren.
https://www.catalog.update.microsoft.com/Search.aspx?q=KB5029376
Cepheid empfiehlt dringend, die Testergebnisdaten oder die Datenbank vor der Installation des Patches zu sichern. Anweisungen zum Herunterfahren der Software und zum Sichern der Testergebnisdaten finden Sie im Benutzerhandbuch. Für weitere Informationen zur Installation wenden Sie sich bitte an Ihre IT-Gruppe oder befolgen Sie die IT-Governance-Richtlinien Ihrer Organisation. Wenn Sie Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid.
Aktualisiert 15. Juli 2024
HINTERGRUND
CVE-2013-3900 ist eine WinVerifyTrust-Schwachstelle, die ein Remote-System betrifft und zum Empfang speziell erstellter Anfragen führen kann.
BETROFFENE CEPHEID-PRODUKTE
GeneXpert Xpress Kunden, die GeneXpert Xpress 6.4a-Software verwenden, sind betroffen.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Vor der Aktualisierung der Windows-Registry-Datei empfiehlt Cepheid dringend, mit Ihrer IT-Gruppe oder Ihrem Außendienstmitarbeiter bzw. -mitarbeiterin zusammenzuarbeiten, um sicherzustellen, dass die Aktualisierung auf eine Weise durchgeführt wird, die die Funktion des Systems nicht beeinträchtigt. Wenn Sie Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid.
Cepheid empfiehlt dringend, die Registry und die Testergebnisdaten oder die Datenbank zu sichern. Anweisungen zum Herunterfahren der Software und zum Sichern der Testergebnisdaten finden Sie im Benutzerhandbuch.
Sobald die Sicherung der Registry und Datenbank oder der Testdaten abgeschlossen ist, fügen Sie bitte den Registry-Wert EnableCertPaddingCheck hinzu und aktivieren Sie ihn:
Für Betriebssysteme mit 64 Bit bitte den Registry-Wert EnableCertPaddingCheck hinzufügen und aktivieren:
Weitere Informationen zum Aktualisieren von Registry-Schlüsseln finden Sie hier:
https://learn.microsoft.com/en-us/answers/questions/1182542/cve-2013-3900-winverifytrust-signature-validation
Aktualisiert 15. Juli 2024
HINTERGRUND
Diese Benachrichtigung informiert Sie über empfohlene Konfigurationsaktualisierungen für Programme auf Ihrem System.
Adobe Reader: Adobe hat 2024 einen geplanten aktualisierten Reader veröffentlicht.
Internet Explorer: Microsoft hat die Unterstützung für Internet Explorer zum 15. Juni 2022 beendet
BETROFFENE CEPHEID-PRODUKTE
GeneXpert Xpress Kunden, die GeneXpert Xpress 6.4a-Software verwenden, sind betroffen.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Bitte stellen Sie für Adobe Reader sicher, dass die neuesten Updates für Adobe Reader heruntergeladen wurden. Wählen Sie nach dem Starten von Reader „Hilfe“ > „Nach Updates suchen“ und folgen Sie den Schritten im Fenster „Update“, um die neuesten Updates herunterzuladen und zu installieren. Alternativ finden Sie hier Installationsprogramme: https://www.adobe.com/devnet-docs/acrobatetk/tools/ReleaseNotesDC/classic/dcclassic20.005feb2024.html.
Für Internet Explorer nehmen Sie bitte die folgenden Konfigurationsänderungen auf Ihrem System vor:
Wenn Sie noch Windows 7 verwenden oder Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid.
Aktualisiert 22. Mai 2024
HINTERGRUND
CVE-2023-36042 ist eine Schwachstelle, die sich auf das .NET-Framework 3.5 und 4.8 auswirkt und zu Denial of Service führen kann. Weitere Informationen finden Sie unter: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-36042.
BETROFFENE CEPHEID-PRODUKTE
Betroffen sind Infinity-Kunden, die die GeneXpert Xpertise 6.8-Software verwenden.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Bitte stellen Sie sicher, dass Sie das Microsoft Windows Sicherheitsupdate vom Januar 2024 heruntergeladen haben. Dadurch ist Ihr System vollständig vor dieser Schwachstelle geschützt. Kunden mit automatischen Updates müssen nichts weiter unternehmen.
Wenn Sie Windows Updates noch nicht automatisiert haben, wählen Sie „Start“ > „Einstellungen“ > „Update und Sicherheit“ > „Windows Update“ und dann „Nach Updates suchen“.
Cepheid empfiehlt dringend, vor der Installation des Patches die Testergebnisdaten oder die Datenbank mit der Xpertise-Anwendung zu sichern. Anweisungen zum Herunterfahren der Xpertise-Software und zum Sichern der Testergebnisdaten finden Sie im Benutzerhandbuch. Für weitere Informationen zur Installation wenden Sie sich bitte an Ihre IT-Gruppe oder befolgen Sie die IT-Governance-Richtlinien Ihrer Organisation.
Wenn Sie noch Windows 7 verwenden oder Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid.
Aktualisiert 22. Mai 2024
HINTERGRUND
Mit dieser Mitteilung möchten wir Sie darüber informieren, dass das Cepheid Microsoft Sicherheitsupdate 5033372 zur Unterstützung des Windows Betriebssystem-Builds validiert hat.
BETROFFENE CEPHEID-PRODUKTE
Betroffen sind Infinity-Kunden, die die GeneXpert Xpertise 6.8-Software verwenden.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Bitte stellen Sie sicher, dass Sie das neueste Microsoft Windows Sicherheitsupdate heruntergeladen haben. Dadurch ist Ihr System vollständig vor dieser Schwachstelle geschützt. Kunden mit automatischen Updates müssen nichts weiter unternehmen.
Wenn Sie Windows Updates noch nicht automatisiert haben, wählen Sie „Start“ > „Einstellungen“ > „Update und Sicherheit“ > „Windows Update“ und dann „Nach Updates suchen“.
Cepheid empfiehlt dringend, vor der Installation des Patches die Testergebnisdaten oder die Datenbank mit der Xpertise-Anwendung zu sichern. Anweisungen zum Herunterfahren der Xpertise-Software und zum Sichern der Testergebnisdaten finden Sie im Benutzerhandbuch. Für weitere Informationen zur Installation wenden Sie sich bitte an Ihre IT-Gruppe oder befolgen Sie die IT-Governance-Richtlinien Ihrer Organisation.
Wenn Sie noch Windows 7 verwenden oder Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid.
Aktualisiert 22. Mai 2024
HINTERGRUND
CVE-2011-1353 ist eine Sicherheitslücke in Adobe Reader 10.x vor 10.1.1 unter Windows, die es lokalen Benutzern potenziell ermöglicht, über unbekannte Vektoren Privilegien zu erlangen. Weitere Informationen finden Sie unter: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2011-1353.
BETROFFENE CEPHEID-PRODUKTE
Betroffen sind Infinity-Kunden, die die GeneXpert Xpertise 6.8-Software verwenden.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Bitte stellen Sie sicher, dass die neuesten Updates für Adobe Reader heruntergeladen wurden. Wählen Sie nach dem Starten von Reader „Hilfe“ > „Nach Updates suchen“ und folgen Sie den Schritten im Fenster „Update“, um die neuesten Updates herunterzuladen und zu installieren.
Cepheid empfiehlt dringend, vor der Installation des Patches die Testergebnisdaten oder die Datenbank mit der Xpertise-Anwendung zu sichern. Anweisungen zum Herunterfahren der Xpertise-Software und zum Sichern der Testergebnisdaten finden Sie im Benutzerhandbuch. Für weitere Informationen zur Installation wenden Sie sich bitte an Ihre IT-Gruppe oder befolgen Sie die IT-Governance-Richtlinien Ihrer Organisation.
Wenn Sie noch Windows 7 verwenden oder Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid.
Aktualisiert 05. Dezember 2023
HINTERGRUND
Die National Vulnerability Database verfolgt die Schwachstelle iCVE-2023-4863, die sich in der Chromium Open Source Software (OSS) befindet und zur Wiedergabe von Webp-Bildern verwendet wird. Die Bibliothek ist weithin in Webbrowsern integriert, die die Libsebp-Bibliothek verwenden, einschließlich Microsoft Edge, Google Chrome und Mozilla Firefox. Die Schwachstelle ermöglicht es einem Remote-Angreifer, einen Speicherschreibvorgang außerhalb der Grenzen über eine gefertigte HTML-Seite durchzuführen, was zur Ausführung von Code führen kann, der Systeme potenziell beeinträchtigen könnte.
BETROFFENE CEPHEID-PRODUKTE
Der Standardbrowser für Cepheid-Produkte ist entweder Microsoft Internet Explorer oder Edge. Cepheid versendet unsere Produkte nicht mit Google-Chrome- oder Firefox-Webbrowsern, und Microsoft Internet Explorer ist von dieser Schwachstelle nicht betroffen. Darüber hinaus enthalten die Benutzerhandbücher für unsere Software Anweisungen, keine nicht standardmäßige Software zu installieren und Einstellungen für Standardanwendungen, die mit Computern oder Tablets geliefert werden, nicht zu ändern.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Die Verwendung nicht autorisierter Webbrowser, einschließlich Google Chrome oder Firefox, einstellen. Die aktuelle Version von Microsoft Edge überprüfen, um sicherzustellen, dass die Version Microsoft Edge (Stable) Version 117.0.2045.31 oder höher ist. Beachten Sie, dass das Zulassen von Microsoft-Windows-Sicherheitsupdates den Patch für betroffene Kunden automatisch aktiviert. Weitere Informationen zur Bestimmung der Version von Microsoft Edge auf Ihrem System erhalten Sie von Ihrer IT-Gruppe oder in Übereinstimmung mit den IT-Governance-Richtlinien Ihrer Organisation.
Wenn Sie Fragen oder Bedenken haben, wenden Sie sich bitte an den technischen Kundendienst von Cepheid oder an eine der Telefonnummern/E-Mail-Adressen in Ihrer Region.
Aktualisiert 05. Dezember 2023
HINTERGRUND
Mit dieser Mitteilung möchten wir Sie darüber informieren, dass Cepheid den Microsoft-SQL-Server-2016 Servicepack 3 (KB5003279) für Infinity-Kunden mit GeneXpert Xpertise-6.8 Software validiert hat.
AUF KUNDENSEITE ERFORDERLICHE MASSNAHMEN
Der folgende Microsoft-SQL-Server 2016 Servicepack 3 kann sicher auf dem System installiert werden, auf dem die GeneXpert Xpertise 6.8 Software ausgeführt wird:
• MS-SQL-Server-2016 Service Pack 3 (KB5003279) von https://www.microsoft.com/en-us/download/details.aspx?id=103440
Cepheid empfiehlt dringend, vor der Installation des Patches die Testergebnisdaten oder die Datenbank mit der Xpertise-Anwendung zu sichern. Anweisungen zum Herunterfahren der Xpertise-Software und zum Sichern der Testergebnisdaten finden Sie im Benutzerhandbuch. Für weitere Informationen zur Installation wenden Sie sich bitte an Ihre IT-Gruppe oder befolgen Sie die IT-Governance-Richtlinien Ihrer Organisation.
Aktualisiert 30. Juni 2023
HINTERGRUND
Microsoft beendete im Januar 2020 den Support für das Windows 7 Betriebssystem (OS) und stellte die Bereitstellung von Patches und Updates dafür ein. Folglich ist Cepheid nicht mehr in der Lage, die neuesten Cybersecurity- und Datenschutzstandards auf Computern mit Windows 7 OS zu unterstützen. Die Gerätesoftware und die aktuellen Tests funktionieren weiterhin mit Windows 7 OS. Ab 30. Juni 2023 sind jedoch alle zukünftigen Softwareversionen von GeneXpert Dx, Infinity Xpertise oder Xpert Check (die GeneXpert Systeme) nicht mehr mit Windows 7 OS kompatibel.
Weitere Informationen finden Sie hier
Aktualisiert am 8. Juli 2022
HINTERGRUND
Am 10. Dezember 2021 wurde in Apache Log4j eine kritische Schwachstelle (CVE-2021-44228) gemeldet. Die Schwachstelle betrifft mehrere Versionen des Apache-Log4j-Dienstprogramms und die Anwendungen, die es verwenden. Die Schwachstelle ermöglicht es einem Hacker, beliebigen Code auszuführen.
REAKTION
Cepheid-Teams haben das potenzielle Sicherheitsrisiko für das Produktportfolio erfolgreich analysiert und in Form eines überarbeiteten Software-Patches behoben. An alle Kunden, die von dem Software-Patch profitieren könnten, wurde eine Mitteilung verschickt. Darin wird der das Verfahren zur Beantragung des Patches erläutert. Cepheid empfiehlt Kunden, den Patch anzufordern, um ein sicheres Nutzererlebnis zu gewährleisten.
Wir möchten Einzelpersonen oder Organisationen mit zusätzlichen Bedenken bezüglich der Produktsicherheit ermutigen, sich an den lokalen technischen Kundendienst von Cepheid unter techsupport@cepheid.com oder per E-Mail productsecurity@cepheid.com zu wenden.
Aktualisiert am 14. September 2021
HINTERGRUND
Am 6. Juli 2021 veröffentlichte Microsoft einen Patch für eine kritische Sicherheitslücke bei der Remote-Code-Ausführung, die CVE-2021-34527 betrifft. Der Microsoft Windows Print Spooler-Dienst kann den Zugriff auf die Funktionalität nicht einschränken, die es Benutzern ermöglicht, Drucker und zugehörige Treiber hinzuzufügen, was es einem authentifizierten Angreifer ermöglichen kann, willkürlichen Code mit SYSTEM-Privilegien auf einem anfälligen System auszuführen. Seitdem wurden mehrere CVEs als Teil der kombinierten Sicherheitslücke „PrintNightmare“ hinzugefügt, zusammen mit zusätzlichen Patches.
Diese Schwachstelle wirkt sich auf alle Windows-Betriebssysteme aus.
REAKTION
Cepheids Forschungs- und Entwicklungsteams analysieren die Microsoft-Patches für CVE-2021-34527, CVE-2021-36947, CVE-2021-36936, CVE-2021-34483, CVE-2021-34481 für Auswirkungen auf betroffene Produkte.
Aktualisiert am 20. Januar 2020
HINTERGRUND
Am 14. Januar 2020 hat Microsoft Patches zur Behebung von 49 Schwachstellen im Rahmen seines monatlichen Patch Tuesday veröffentlicht. Zu den verfügbaren Patches gehört die Sicherheitslücke (CVE-2020-0601), die die kryptografische Funktionalität von Microsoft Windows, bekannt als Windows CryptoAPI, betrifft. Die Sicherheitslücke betrifft GeneXpert Systeme, die unter Windows 10 Professional ausgeführt werden.
REAKTION
Cepheid ist sich dieser identifizierten Sicherheitslücke bewusst und beobachtet derzeit die diesbezüglichen Entwicklungen. Bei Cepheid sind keinerlei Meldungen darüber eingegangen, dass diese Sicherheitslücke den klinischen Nutzen unserer Produkte beeinflusst. Aktuell arbeiten wir an der Bewertung potenzieller Auswirkungen der Sicherheitslücke auf unsere Produkte.
Bis jetzt können wir noch nicht bestätigen, dass die GeneXpert Systeme mit Patches zur Behebung der Sicherheitslücke CVE-2020-0601 kompatibel sind. Kompatibilitätsprüfungen sind veranlasst und werden voraussichtlich in den nächsten Wochen abgeschlossen sein.
Falls Sie benachrichtigt werden möchten, sobald die Kompatibilitätsprüfungen abgeschlossen sind, wenden Sie sich bitte an den zuständigen technischen Kundendienst von Cepheid oder schicken Sie eine E-Mail an productsecurity@cepheid.com.
Aktualisiert am 13. September 2019
HINTERGRUND
Am 13. August 2019 hat Microsoft eine Reihe von Korrekturen („Fixes“) für Remote Desktop Services veröffentlicht, die zwei kritische Sicherheitslücken bei der Remote-Codeausführung (RCE) beinhalten: CVE-2019-1181, CVE-2019-1182, CVE-2019-1222 und CVE-2019-1226. Wie die zuvor behobene „BlueKeep“-Sicherheitslücke (CVE-2019-0708) sind auch diese beiden Sicherheitslücken „wurmfähig“. Dies bedeutet, dass zukünftige Malware diese nutzen kann, um sich ohne Interaktion des Benutzers von einem anfälligen Computer zum nächsten zu verbreiten.
Die betroffenen Versionen von Windows sind Windows 7 SP1, Windows Server 2008 R2 SP1, Windows Server 2012, Windows 8.1, Windows Server 2012 R2 und alle unterstützten Versionen von Windows 10, einschließlich Serverversionen.
Windows XP, Windows Server 2003 und Windows Server 2008 sind nicht betroffen und auch das Remotedesktopprotokoll (RDP) selbst ist nicht betroffen.
REAKTION
Cepheid hat die Installation der folgenden Microsoft-Patches für seine GeneXpert Systeme validiert und gegebenenfalls spezifische Kundenanleitungen für diese Systeme entwickelt. Detaillierte Informationen zu jedem Cepheid Produkt finden Sie in der unten stehenden Produktliste.
Bei Fragen kontaktieren Sie bitte Ihr zuständiges technisches Kundendienstteam von Cepheid oder wenden Sie sich per E-Mail an productsecurity@cepheid.com.
Softwareversion | Patch-Speicherort | Zusätzliche Schritte |
---|---|---|
GeneXpert Dx | https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1181 |
Installieren Sie den Patch für Ihr Betriebssystem und Build und starten Sie den Computer neu |
Xpertise G1 | https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1181 |
Installieren Sie den Patch für Ihr Betriebssystem und Build und starten Sie den Computer neu |
Xpertise G2 | https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1181 |
Installieren Sie den Patch für Ihr Betriebssystem und Build und starten Sie den Computer neu |
GeneXpert Xpress | https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1181 |
Installieren Sie den Patch für Ihr Betriebssystem und Build und starten Sie den Computer neu |
Cepheid Link | https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1181 |
Installieren Sie den Patch für Ihr Betriebssystem und Build und starten Sie den Computer neu |
XpertCheck | https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1181 |
Installieren Sie den Patch für Ihr Betriebssystem und Build und starten Sie den Computer neu |
Aktualisiert am 25. Juli 2019
HINTERGRUND
Am 15. Mai 2019 veröffentlichte Microsoft einen Patch für eine kritische Sicherheitslücke bezüglich der Remote-Code-Ausführung in den Remotedesktopdiensten (CVE-2019-0708). CVE-2019-0708 ist eine Sicherheitslücke, kein Virus. Diese Sicherheitslücke ist aus der Ferne ohne Authentifizierung bei Systemen ausnutzbar, die Remotedesktopdienste im Rahmen von Windows XP und Windows 7 nutzen.
REAKTION
Cepheid hat die Installation des Microsoft-Patches für CVE-2019-0708 validiert und gegebenenfalls spezifische Kundenanleitungen für diese Systeme entwickelt. Detaillierte Informationen zu jedem Cepheid Produkt finden Sie in der unten stehenden Produktliste.
Bei Fragen kontaktieren Sie bitte Ihr zuständiges technisches Kundendienstteam von Cepheid oder wenden Sie sich per E-Mail an productsecurity@cepheid.com.
Produktlinie | Patch-Speicherort | Zusätzliche Schritte |
---|---|---|
Dx SW | Win XP: https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708 |
Starten Sie den PC nach der Installation des Patches neu |
Xpertise SW - G1 | Win XP: https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708 Win 7: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708 |
Starten Sie den PC nach der Installation des Patches neu |
Xpertise SW - G2 | Win XP: https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708 Win 7: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708 |
Starten Sie den PC nach der Installation des Patches neu |
Xpress | Win XP: https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708 Win 7: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708 |
Starten Sie den PC nach der Installation des Patches neu |
ONCore | Win XP: https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708 Win 7: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708 |
Starten Sie den PC nach der Installation des Patches neu |
Cepheid Link | Win XP: https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708 Win 7: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708 |
Starten Sie den PC nach der Installation des Patches neu |
XpertCheck | Win XP: https://support.microsoft.com/en-us/help/4500705/customer-guidance-for-cve-2019-0708 Win 7: https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-0708 |
Starten Sie den PC nach der Installation des Patches neu |
Aktualisiert am 13. Juni 2019
REAKTION
Cepheid ist sich dieser identifizierten Sicherheitslücke bewusst und beobachtet derzeit die diesbezüglichen Entwicklungen. Bei Cepheid sind keinerlei Meldungen darüber eingegangen, dass diese Sicherheitslücke den klinischen Nutzen unserer Produkte beeinflusst. Aktuell arbeiten wir an der Bewertung potenzieller Auswirkungen der Sicherheitslücke auf unsere Produkte.
Bis jetzt können wir noch nicht bestätigen, dass die GeneXpert Systeme mit Patches zur Behebung der Sicherheitslücke CVE-2019-0708 kompatibel sind. Kompatibilitätsprüfungen sind veranlasst und werden voraussichtlich in den nächsten Wochen abgeschlossen sein.
Falls Sie benachrichtigt werden möchten, sobald die Kompatibilitätsprüfungen abgeschlossen sind, wenden Sie sich bitte an Ihr zuständiges technisches Kundendienstteam von Cepheid oder schicken Sie eine E-Mail an productsecurity@cepheid.com