WICHTIG! Wir führen gerade Wartungsarbeiten durch. Diese sind bis ca. 22:00 Uhr abgeschlossen.

Die Lücke 

Seit dem 30. März bekommt eine seit 17 Jahren bestehende Sicherheitslücke in der weit verbreiteten Programmbibliothek zlib erhöhte Aufmerksamkeit. Bei der Lücke handelt es sich um ein Problem, welches beim komprimieren (nicht dekomprimieren) von speziell präparierten Daten auftreten kann. Hierbei muß ein Angreifer das betroffene System dazu bekommen, diese Daten zu komprimieren. 

Bitte beachten Sie, dass uns aktuell keine Angriffe auf Basis dieser Sicherheitslücke bekannt sind! 

Weder auf andere Software noch auf regify Produkte. 

Sind regify-Produkte betroffen? 

Ja, auch regify-Produkte verwenden die zlib an verschiedenen Stellen. Im Folgenden listen wir die betroffenen Produkte, unsere Einschätzung der Schwere der Problematik sowie weitere Informationen: 

Produkt Schwere Information
regify provider Mittel Mit dem Update auf regify Provider 5.2.0 wird die Sicherheitslücke behoben (Release-Datum ist der April 2022).
regigate Mittel Mit dem Update auf regigate 5.2.0 wird wird die Sicherheitslücke behoben (Release-Datum ist der April 2022).
regify Client (Windows, MacOS, Linux) Gering Aktuell besteht kein hohes Risiko und wir sehen keinen akuten Handlungsbedarf. Ein Risiko besteht allenfalls für Versender, wenn diese eine speziell präparierte Datei per regimail versenden würden (was sehr unwahrscheinlich ist).
regify Client for mobile Gering

Aktuell besteht kein hohes Risiko und wir sehen keinen akuten Handlungsbedarf. Ein Risiko besteht allenfalls für Versender, wenn diese eine speziell präparierte Datei per regimail versenden würden (was sehr unwahrscheinlich ist). 

regibill Desktop, regipay Desktop and regimail Desktop Gering Aktuell besteht kein hohes Risiko und wir sehen keinen akuten Handlungsbedarf. Ein Risiko besteht allenfalls für Versender, wenn diese eine speziell präparierte Datei per regify Desktop versenden würden (was sehr unwahrscheinlich ist).
regibox Manager (alle Betriebssysteme)  Kein Risiko Die regibox-Software unterstützt keine Kompression von Benutzer-Daten und ist daher nicht betroffen.
regiboxd (alle Betriebssysteme) Kein Risiko Die regiboxd-Software unterstützt keine Kompression von Benutzer-Daten und ist daher nicht betroffen.
regipay Client (alle Betriebssysteme) Kein Risiko Die regipay-Client-Software unterstützt keine Kompression von Benutzer-Daten und ist daher nicht betroffen.