Behebung der log4j-Sicherheitslücke: Update des KIM-Clientmoduls nötig

Die Updates für das KIM-Clientmodul zur Behebung der kritischen log4j-Sicherheitslücke sind noch nicht bei allen KIM-Nutzern eingespielt worden. Das teilte die gematik am Dienstag mit. Für die Sicherheit des KIM-Dienstes sei es wichtig, dass das KIM-Clientmodul der aktuellsten Version entspricht, heißt es in der Mitteilung der gematik.

Anwender sollten deshalb umgehend prüfen, ob sie die aktuellste Version nutzen und ansonsten das Update installieren bzw. installieren lassen. Informationen dazu gibt es bei den Anbietern.

Nach Angaben der gematik sind folgende Anbieter nicht betroffen:

  • Akquinet Health Service GmbH: alle Versionen
  • CompuGroup Medical Deutschland AG: ab 10.0.2-14
  • T-Systems International GmbH: ab 2.0.7-2-19820
  • IBM Deutschland GmbH: ab 1.0.0-18

Die gematik will informieren, sobald Erkenntnisse zu den Versionen der hier nicht genannten Anbieter („Arvato Systems Digital GmbH“ und „RISE - Research Industrial Systems Engineering“) vorliegen.