Inhaltsverzeichnis
  1. Lenovo UEFI Firmware-Lücken nicht in Thinkpads 2
  2. GWS Managed-Transfer-Client (x64) 4.20 3
  3. gevis Warenwirtschaft 6.00.33277 4
  4. E-POSTBUSINESS BOX 1.0 5
  5. PERFIDIA Standalone 4.00.175 6
  6. ZA-ARC Archivierung Digitaler Tachograph 3.02 7
  7. WorldShip 18.0 8
  8. OfficeMaster Suite 07.10.1942 9
  9. Citrix XenDesktop 7.18 10
  10. Profi cash 12.0 11
  11. SFirm 4.5 12
  12. Mercedes AMG SL63, R232, MJ 2022, sonnen 13

Lenovo UEFI Firmware-Lücken nicht in Thinkpads

Wieder einmal haben Sicherheitsforscher in zahlreichen lenovo Notebook-Modellen kritische Sicherheitslücken entdeckt, die durch Firmware-Updates des Herstellers geschlossen wurden.

Die gute Nachricht. Im geschäftlichen Umfeld setzen wir ausschließlich Notebooks der „ThinkPad“ Serien ein, die nicht nur bessere Verarbeitung und Robustheit aufweisen, sondern auch wertige Chipsätze und im Wesentlichen gut verarbeiteter Firmware. Zwar kann bei einem Firmware-Update auch hier was schief laufen – dafür gibt es aber die Zaubertaste, die so manchen Technikereinsatz/Mainboardtausch überflüssig macht.

Fazit

Wer Thinkpads (oder Thincentre Tiny) Geräte einsetzt, braucht keine Sicherheitslücken zu schließen und ist von den Lücken nicht betroffen. Wer dennoch die Consumer-Serie (ThinkBook und „Yoga ohne Thinkpad“ einsetzt, kann im folgenden Artikel lesen, was zu tun ist

https://support.lenovo.com/de/de/product_security/len-91369

lenovo Supportseiten für Consumer Geräte


GWS Managed-Transfer-Client (x64) 4.20

Name: GWS Managed-Transfer-Client (x64)
Version: 4.20
Beschreibung: Asymmetrische Datenübertragung über gesichertes VPN zwischen Kunden und Lieferanten durch die GWS, für EDI und andere Verbunddienste nutzbar
Lizenzgeber: GWS mbH
Lizenz-Art: Mietlizenz Subscription
Installations-Ziele: | Server
Herkunft: aus Originalquelle
Herstellerseite: https://erpsystem.de/wp-content/uploads/2020/05/Datenblatt-Managed_Transfer.pdf
Bewertung: 8   8 von 10
Listen-ID: 455

gevis Warenwirtschaft 6.00.33277

Name: gevis Warenwirtschaft
Version: 6.00.33277
Beschreibung: gevis Classic Version, basiert auf Dynamics NAV 2009 R2, wird abgelöst durch gevis ERP|BC (Microsoft Dynamics 365 Business Central, On-Premises und IaaS) oder gevis ERP|VEO (SaaS)
Lizenzgeber: GWS mbH
Lizenz-Art: Mietlizenz Subscription
Installations-Ziele: | Server | Client oder AVD
Herkunft: aus Originalquelle
Herstellerseite: https://gws.ms/gevis-erp-business/
Bewertung: 8   8 von 10
Listen-ID: 454

E-POSTBUSINESS BOX 1.0

Name: E-POSTBUSINESS BOX
Version: 1.0
Beschreibung: Kuvertierungs- und Versandlösung der Deutschen Post AG. Funktioniert nur in On-Prem- und IaaS-Umgebungen. Je nach Lösung (SaaS) ist DocuGuide als Nachfolger erforderlich.
Lizenz-Art: hardwaregebunden
Installations-Ziele: | Server | Client oder AVD
Herkunft: Internet
Herstellerseite: https://www.deutschepost.de/de/e/epost/geschaeftskunden/epost-business-box.html
Bewertung: 6   6 von 10
Listen-ID: 453

PERFIDIA Standalone 4.00.175

Name: PERFIDIA Standalone
Version: 4.00.175
Beschreibung: Meldungen zur Sozialversicherung übertragen, ist meist auf einem der Server installiert, keine Besonderheiten
Lizenz-Art: Lizenzsoftware
Installations-Ziele: | Server
Herkunft: aus Originalquelle
Herstellerseite: https://www.perfidia.de/Perfidia
Bewertung: 8   8 von 10
Listen-ID: 452

ZA-ARC Archivierung Digitaler Tachograph 3.02

Name: ZA-ARC Archivierung Digitaler Tachograph
Version: 3.02
Beschreibung: LKW Fahrerkarten auslesen und archivieren, über USB-Smartcard-Reader an Windows PC lokal, Datenablage meist auch lokal oder auf Fileserver, Datensicherung auf Server
Lizenzgeber: Zauner Software
Lizenz-Art: Lizenzsoftware
Installations-Ziele: | Server | Client oder AVD
Herkunft: Internet
Herstellerseite: https://zauner.software/loesungen/tacholoesungen
Bewertung: 5   5 von 10
Listen-ID: 448

WorldShip 18.0

Name: WorldShip
Version: 18.0
Beschreibung: Versandlösung des Dienstleisters UPS, nutzt meist lokalen USB-Versandetikettendrucker, ist auf Windows-PCs installiert, legt Daten auf Server oder lokal ab
Lizenzgeber: UPS
Lizenz-Art: Lizenzsoftware
Installations-Ziele: | Server | Client oder AVD
Herkunft: Internet
Herstellerseite: https://www.ups.com/de/de/business-solutions/business-shipping-tools/worldship/worldship-support.page
Bewertung: 5   5 von 10
Listen-ID: 447

OfficeMaster Suite 07.10.1942

Name: OfficeMaster Suite
Version: 07.10.1942
Beschreibung: Mail to Fax-Lösung. Für die Verbindung zu Exchange online wird mindestens Version 7.10DX benötigt. Wenn die Telefonanlage von Ferrari electronic unterstützt wird: SIP-Fax, ansonsten OfficeMaster Gate an ISDN-Nebenstelle, sofern noch verfügbar.
Lizenzgeber: Ferrari electronic
Lizenz-Art: Lizenzsoftware
Installations-Ziele: | Server
Herkunft: aus Originalquelle
Herstellerseite: https://www.ferrari-electronic.de/produkte/officemaster-suite.html
Bewertung: 4   4 von 10
Listen-ID: 446

Citrix XenDesktop 7.18

Name: Citrix XenDesktop
Version: 7.18
Beschreibung: Terminalserver-Erweiterung (zusätzlich zu den RDS Lizenzen erforderlich) für die Microsoft RDS Dienste, bietet Comport-Umleitung und schnelleres ICA-Protokoll, sowie besseres Loadbalancing bei mehreren Servern. Auch als XenApp bekannt. Version 1912 LTSR wird noch unterstützt.
Lizenzgeber: Citrix
Lizenz-Art: Lizenzsoftware
Lizenzquelle: im Installationspaket
Installations-Ziele: | Server
Herkunft: aus Originalquelle
Installationsart: optional
Herstellerseite: https://www.citrix.com/
Bewertung: 6   6 von 10
Listen-ID: 31

Profi cash 12.0

Name: Profi cash
Version: 12.0
Beschreibung: Banking-Software der Volks- und Raiffensen/vr-Banken, läuft meist auf 1-2 Windows Clients, legt Daten und Datensicherung auf den Fileserver, wird durch die regionale Volksbank vertrieben.
Lizenzgeber: Atruvia AG
Lizenz-Art: Lizenzsoftware
Installations-Ziele: | Server | Client oder AVD
Herkunft: aus Originalquelle
Herstellerseite: https://atruvia.de/profi-cash
Bewertung: 8   8 von 10
Listen-ID: 444

SFirm 4.5

Name: SFirm
Version: 4.5
Beschreibung: Banking-Software der Sparkassen-Finanzgruppe, meist auf PCs installiert, Datenablage und Sicherungen auf dem Fileserver
Lizenz-Art: Lizenzsoftware
Installations-Ziele: | Server | Client oder AVD
Herkunft: aus Originalquelle
Herstellerseite: https://www.sfirm.de/sfirm
Bewertung: 7   7 von 10
Listen-ID: 443

Mercedes AMG SL63, R232, MJ 2022, sonnen

Beschreibung: Mercedes AMG SL63, R232, MJ 2022, sonnengelb, 585 PS, 4.0l V8-Biturbo Benzinmotor, schwenkbarer Bildschirm, Comand NTG 7.0, Assistenzsysteme 2G Autonom mit Autopilot, Leder Sitzheizung, Sitzlüftung, 360Grad Cameras, Panamericana-Grill, Stoffdach, 2 Notsitze (Leistung in kW: 430)
Marke: MERCEDES     Deutschland
Wegstrecke: 0 km
Dauer: 0   0 Tag(e)
Jahr: 2022
Kraftstoff: Super Plus
Zulassung: (ZOH)  Showroom, nicht gefahren (Auto-Neuerscheinungen | Ableitung: Besondere Fahrzeuge oder Neue)
Bewertung: 8   8 von 10
Listen-ID: 781