Blog-Eintrag vom Juli, 2021

Durch eine Umstellung des Lizenzierungsmodells und die Schaffung einer Redundanz für den Webzugang der Terminalserver sind zwischen 17.00 und 19.00 Uhr folgende Terminalserveranwendungen nicht nutzbar:

  • Sage
  • His Suite
  • Sos/Pos/Zul
  • Management RDS Server des URZ
  • Dez4 Schließanlage
  • Institut für Physikalische Chemie - Pilotprojekt

Das Universitätsrechenzentrum bittet um Ihr Verständnis.

Durch eine Speichererweiterung des Moodle-Servers wird das System zwischen 22.00 und 24.00 Uhr zeitweise nicht erreichbar sein.

Das URZ (Universitätsrechenzentrum) warnt eindringlich vor einer neuen Sicherheitslücke in der Windows-Druckerwarteschlange (CVE-2021-34481). Diese ist derzeit nur mit der kompletten Abschaltung des Print Spoolers (Druckerwarteschlange) abzusichern. Da diese Maßnahme in erheblichen Einschränkungen mündet (kein Druck/ kein PDF Export) und damit nicht flächendeckend durchsetzbar ist, bitten wir alle Universitätsangehörige um größte Vorsicht beim Öffnen von Anhängen oder Anklicken von Links aus E-Mails. Bitte surfen Sie immer mit großer Aufmerksamkeit. Wenden Sie sich im Zweifelsfall an die Stabsstelle für IT-Sicherheit oder schreiben Sie an phishing@uni-jena.de.

Bitte lesen Sie sich diese Sicherheitshinweise durch.

Das URZ informiert Sie, sobald es neue Erkenntnisse bezüglich der Thematik gibt oder bevor es neue Maßnahmen ergreifen wird.

Vielen Dank für Ihre Mitarbeit.

Seit heute Nacht sind wegen eines unkontrollierten Updates einzelne Systeme eingeschränkt erreichbar. Darunter zählen: 

  • Exchange (OWA, Outlook)
  • FSU-Webseiten (egoCMS)
  • ZUFS
  • Moodle

Es können weitere Dienste betroffen sein. Das Universitätsrechenzentrum arbeitet an der Entstörung und bittet um Verständnis.

Unsere Instanz des Cisco Webex wird von 19.00 bis 24.00 Uhr in ein neues Data Center in Frankfurt migriert. In diesem Zeitraum sollten keine wichtigen Meetings auf Webex gehalten werden, es kann zu kurzen Unterbrechungen kommen.

Ab 22.00 bis 24.00 Uhr kann es wegen geplanter Wartungsarbeiten zu Verfügbarkeitsunterbrechungen für eine Dauer von ca. 15 bis 20 Minuten kommen.

Microsoft weist darauf hin, dass das Sicherheitsupdate des Patch-Tags vom Juli den vorher am 6. und 7. Juli veröffentlichten Notfall-Patch beinhaltet. Wer also die Sicherheitsupdates dieses Patch-Tags eingespielt hat, braucht den Notfall-Patch nicht zusätzlich einzuspielen. Das Update hat die Bezeichnung KB5003690. 

Das Drucken ist demnach wieder uneingeschränkt möglich (bei vom Universitätsrechenzentrum verwalteten Systemen). Wenden Sie sich bei Fragen an Ihren IVV bzw. AV:

Übersicht der IVV und AV (Liste)

Seit dem 14.07. um 14.00 Uhr gibt es zeitweise Störungen beim Abruf von Videos aus Moodle.

Multimediazentrum und Universitätsrechenzentrum arbeiten an der Störungsbeseitigung und bitten um Entschuldigung.

Zwischen 21.00 und 22.00 Uhr kann es zu kurzen Unterbrechungen des WLANs kommen. Ein manuelles Neuverbinden kann notwendig sein.

Um 17.00 Uhr ist ein Update des NextCloud-Systems geplant. Dadurch wird die FSU-Cloud für ca. 90 Minuten nicht erreichbar sein.

Das Exchange-Mailsystem wird 17.00 Uhr aktualisiert, es sind keine Unterbrechungen zu erwarten.

Das Datenbankmanagement-System von Atlassian wird ebenfalls um 17.00 Uhr auf den neuesten Stand gebracht, hier sind ca. fünf Minuten Ausfallzeit zu erwarten (Jira und Confluence).

Moodle wird heute, am 09.07. aufgrund einer Sonderwartung zwischen 23.00 und 24.00 Uhr nicht zur Verfügung stehen.

Wir bitten um Verständnis.

Seit 11.15 Uhr liegt eine Störung im NextCloud-System vor. Das Universitätsrechenzentrum arbeitet bereits an deren Behebung. Diese Arbeiten werden voraussichtlich bis 14.00 Uhr andauern.

Das Universitätsrechenzentrum bedankt sich für Ihr Verständnis.

Von 8.00 bis 20.00 Uhr ist mit einer Unterbrechung der Verfügbarkeit des Datennetzes wegen Baumaßnahmen am Station zu rechnen. Die Leitungen fallen den gesamten Tag aus. Alle Datenverbindungen einschließlich Telefonie stehen in diesem Zeitraum nicht zur Verfügung.

Dezernat 4 und Universitätsrechenzentrum bitten um Ihr Verständnis.

Ab 20.00 Uhr kann es wegen geplanten Sicherheitsupdates zu kurzeitigen Unterbrechungen der Netzwerkverbindung zu Diensten des Universitätsrechenzentrums kommen. VPN-Verbindungen müssen evtl. neu aufgebaut werden.

(Please scroll down for English version)

Eine kritische Sicherheitslücke in Microsoft Windows Betriebssystemen erfordert eine schnelle Reaktion des Universitätsrechenzentrums. Dabei wird dringend um Ihre Mithilfe gebeten. Starten Sie alle Windows-Geräte, welche zur Universität Jena gehören, unverzüglich neu. Nur so können die sicherheitsrelevanten Richtlinien auf Ihren Geräten greifen.

Mit dieser Gegenmaßnahme sind einige Unannehmlichkeiten bzgl. des Druckens verbunden.

Das Ausdrucken von Dokumenten wird nur noch an folgenden Druckerarten möglich sein:

  • lokal am Rechner angeschlossene Drucker
  • Netzwerkdrucker, welche über die Druckserver des Universitätsrechenzentrums bereitgestellt werden
  • thoska-Drucker auf dem Campus

Das Ausdrucken wird nicht mehr über Druckerfreigaben von Windows-Rechnern funktionieren.

Betreiber von Windows-Servern werden zum unverzüglichen Handeln aufgefordert. Wie Sie ihr privates Gerät vorübergehend schützen können, bis ein Patch von Microsoft veröffentlicht ist, lesen Sie hier:

https://www.heise.de/news/Jetzt-handeln-Angreifer-nutzen-die-Drucker-Luecke-in-Windows-bereits-aus-6127265.html

Vielen Dank für Ihre Mithilfe.

__

A critical vulnerability in Microsoft Windows operating systems requires a rapid response from the university data center. We urgently ask for your help. Please restart all Windows devices of the University Jena immediately. This is the only way to implement the security-relevant guidelines on your devices.

With this countermeasure, there is some inconvenience related to printing.

It will only be possible to print documents on the following types of printer:

  • printers connected locally to computers
  • network printers, which are available via the print server of the university computer center
  • the thoska printers on campus

Printing will no longer work via printer shares from Windows computers.

Windows server operators are requested to act immediately. For further technical information and how to protect your personal device please visit:

https://blog.truesec.com/2021/06/30/fix-for-printnightmare-cve-2021-1675-exploit-to-keep-your-print-servers-running-while-a-patch-is-not-available/

Thank you for your help.