RSS Feed
News
Oct
20
Teilausfall des RZ am 15.10.2014
Posted by Jens Haferbeck on 20 October 2014 11:15 AM

Sehr geehrte Kunden,
am 15.10.2014 gegen 18:00 Uhr kam es zu einem Teilausfall unserer angebotenen RZ Dienste.
Hintergrund:
Ein Routingmodul des Core Routers beanspruchte plötzlich 99% der gesamten CPU des Routers. Es lagen jedoch keine Hinweise auf einen Angriff, Defekt o.ä. vor. Da selbstverständlich alle Module redundant ausgelegt sind, wurde umgehend auf das Redundanzmodul geschwenkt. Dieses brachte jedoch nur für kurze Zeit den gewünschten Effekt. Nach kurzer Zeit lief dieses Modul dann ebenfalls auf 99% CPU Last. Es musste also ein grundsätzliches Router- bzw. Softwareproblem vorliegen.
Einige weitere Tests sowie das andauernde Fortbestehen der Symptomatik haben veranlasst einen komplett neuen Router zu aktivieren. Dies führte schließlich auch zum Erfolg. Bedauerlicherweise war, bedingt durch den entsprechend höheren Konfigurationsaufwand, der benötigte Zeitaufwand deutlich höher als bei einem normalen Redundanz- bzw. Failoververfall, welcher i.d.R. vollkommen unbemerkt stattfindet.

Es wurde umgehend der Hersteller Cisco damit betraut den genauen Grund für dieses Verhalten herauszuarbeiten. Sobald dieses Ergebnis vorliegt werden wir dieses selbstverständlich veröffentlichen.

Wie bedauern zutiefst die Ihnen entstandenen Unannehmlichkeiten und bitten vielmals um Entschuldigen.
Für Rückfragen stehen wir Ihnen selbstverständlich gerne zur Verfügung.

 


Read more »



Jul
8
Einstellung des OWIS365 Quarantäne Servers
Posted by Jens Haferbeck on 08 July 2014 04:12 PM

Sehr geehrte Kunden,
der OWIS365 Quarantäne Server Service unter qms.owis365.de wird zum 31. August 2014 eingestellt. Sollten Sie noch E-Mails auf diesem System benötigen leiten Sie diese bitte rechtzeitig weiter.
Eingehende E-Mails werden ab dem 1. September 2014 nicht auf den QMS Server einsortiert sondern dem jeweiligen Postfach direkt zugestellt und mit einen Anti-Spam X-Header versehen.

Für Rückfragen stehen wir Ihnen jederzeit gerne zur Verfügung.
Ihr OWIS Team


Read more »



Jun
5
Infrastrukturupdates www7
Posted by Jens Haferbeck on 05 June 2014 04:31 PM

Sehr geehrte Kunden,
am Freitag den 13. Juni 2014 in der Zeit zwischen 8:00 Uhr und 17:00 Uhr werden Infrastrukturupdates am Hostsystem www7.webconfig.info durchgeführt. Hierbei kann es zu kurzzeitigen Unterbrechungen der angebotenen Services (Web und Mail) kommen. Wir bemühen uns die Unterbrechungen so kurz wie möglich zu halten!

Für Rückfragen stehen wir sehr gerne zur Verfügung.
Vielen Dank für Ihr Verständnis!


Read more »



Apr
29
Infrastrukturupdates www6 und www7
Posted by Jens Haferbeck on 29 April 2014 11:35 AM

Sehr geehrte Kunden,
am Samstag den 10. Mai 2014 in der Zeit zwischen 9:00 Uhr und 18:00 Uhr werden Infrastrukturupdates an den Hostsystemen www6.webconfig.info und www7.webconfig.info durchgeführt. Hierbei kann es zu kurzzeitigen Unterbrechungen der angebotenen Services (Web und Mail) kommen. Wir bemühen uns die Unterbrechungen so kurz wie möglich zu halten!

Für Rückfragen stehen wir sehr gerne zur Verfügung.
Vielen Dank für Ihr Verständnis!


Read more »



Apr
11
OpenSSL Heartbleed (CVE-2014-0160)
Posted by Jens Haferbeck on 11 April 2014 09:10 AM

Hier finden Sie eine Zusammenfassung der aktuellen Infos und Updates der von Gronemeyer IT vertriebenen und unterstützen Produkte in Zusammenhang mit dem OpenSSL Heartbleed Sicherheits Problem.

Allgemeine Infos:
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2014-0160
http://Heartbleed.com

Seiten und Tools für Tests:
http://filippo.io/Heartbleed/
http://possible.lv/tools/hb/
https://ssltools.geotrust.com/checker/
http://tif.mcafee.com/heartbleedtest


OWIS/OWIS365:

Webserver: teilweise betroffen. Die betroffenden Systeme wurden bereits durch unser Support Team gepatcht.
Dedizierte und vServer Server: teilweise betroffen. Alle betroffenen und unter OWIS Managed Option stehenden Server sind bereits durch unser Support Team gepatcht worden. Für alle anderen bitte hier im Artikel nachlesen.
OWIS regify: nicht betroffen.


McAfee:
Webgateway 6.x: End-of-Life, evtl. betroffen
Webgateway 7.3: betroffen. Update. Infos.
Webgateway 7.4: betroffen. Update. Infos.
Enterprise Firewall: betroffen: Update. Infos.

Sophos (Astaro):
Sophos UTM 9.1 und 9.2: betroffen. Update. Infos.
Sophos UTM Manager 4: betroffen. Update. Infos.
Astaro ASG 8.3: nicht betroffen.

Watchguard:
Watchguard XCS: teilweise betroffen: Nur Kunden, die die SecureMail Option verwenden. Update via Secure Connection oder hier vorhanden. Infos.
Watchguard SSL VPN: nicht betroffen.

Juniper:
ScreenOS (GT, SSG): nicht betroffen.
JunOS (z.B. SRX): nicht betroffen.
WX/WXC Serie: nicht betroffen.
IVEOS (SSL VPN): teilweise betroffen, je nach OS Version. Update. Infos.

Trend Micro:
AV Produkte: nicht betroffen. Infos.

Cryptshare:
Cryptshare v2: teilweise betroffen, je nach OS Version (Linux und Appliance betroffen, Windows nicht betroffen). Update. Infos.
Cryptshare v3: nicht betroffen. Infos.

RSA:
RSA SecurID Authentication Manager 6.x und 7.x: nicht betroffen. Infos.
RSA SecurID Authentication Manager 8.x: unter bestimmten Umständen betroffen. Infos.

Greenbone:
Greenbone OS: nicht betroffen. Eignet sich allerdings perfekt zum Aufspüren verwundbarer Systeme!

KEMP Technologies:
KEMP Loadmaster: betroffen. Update.

DELL SonicWall:
SRA SSL VPN: teilweise betroffen, je nach OS Version. Udpate auf 7.0.0.11-27sv bzw. 7.5.0.4-21sv. Portal.
E-Serie (ehemals Aventail): betroffenene Versionen: 10.6.4, 10.7.0 und 10.7.1. Hotfix verfügbar: 10.6.4-345, 10.7.0-582, 10.7.1-271. Portal.

LANCOM Systems:
Alle LANCOM Produkte: nicht betroffen. Infos.

NCP:
NCP Secure Entry Client: nicht betroffen. Infos

Linux/MacOS:
OpenSSL: TLS heartbeat read overrun (CVE-2014-0160)
Debian: Debian -- Security Information -- DSA-2896-1 openssl
Redhat: [RHSA-2014:0376-01] Important: openssl security update
Ubuntu: USN-2165-1: OpenSSL vulnerabilities
Fedora: Status on CVE-2014-0160, aka "Heartbleed"
CentOS: CESA-2014:0376 Important CentOS 6 openssl Update
SuSE: openSUSE-SU-2014:0492-1: important: update for openssl; SLES 11 nutzt 0.9.8, nicht betroffen
MacOS X: nicht betroffen
FreeBSD: betroffen FreeBSD-10/11: OpenSSL multiple vulnerabilities

 


Read more »



Oct
11
Microsoft Windows, Hyper-V und Exchange Hosting Updates
Posted by Jens Haferbeck on 11 October 2013 01:35 PM

- UPDATE 20.10.2013 - 14:20 Uhr -
Die Wartungsarbeiten wurden erfolgreich durchgeführt. Sämtliche Services stehen wieder voll zur Verfügung. Schönes Restwochenende!


Am Sonntag, 20.10.2013 zwischen 09:00 Uhr und 20:00 Uhr werden routinemäßige Microsoft Windows Betriebssystem, Microsoft Hyper-V Hypervisor und Microsoft Exchange Updates eingespielt. Die angegebenen Dienste stehen in dieser Zeit nur eingeschränkt zur Verfügung.

Sämtliche Gastsysteme nicht in einen gespeicherten Zustand versetzt, sondern neu gestartet. Bitte beachten Sie dieses, sollte es für ihre Applikationen von Belang sein.

Wichtig:
Wir spielen keine Updates auf Ihren virtuellen Servern ein, außer Sie haben uns direkt damit beauftragt oder sind Inhaber der OWIS virtual Managed Option.
Wir empfehlen Ihnen jedoch dringend regelmäßig sowohl Microsoft Windows Updates als auch Updates anderer Hersteller (z.B. Sun (Java), Adobe usw.) einzuspielen!


Read more »