Aktualisierung am 23. Dezember 2021
Wir haben in unserer Umgebung keine Anzeichen einer Kompromittierung durch Log4j beobachtet. Wir haben bereits Gegenmaßnahmen ergriffen und verbessern diese kontinuierlich, um Schutzebenen und ein erhöhtes Situationsbewusstsein zu bieten. Wir überwachen und blockieren regelmäßig verdächtige Aktivitäten, um die Sicherheit unserer Systeme zu gewährleisten.
Update am 15. Dezember 2021
Wir haben die neue Log4j-Denial-of-Service-Schwachstelle (CVE-2021-44228, CVE-2021-45046 und CVE-2021-4104) untersucht und festgestellt, dass dies kaum oder gar keine Auswirkungen auf hat FAX.PLUS und seine Kunden.
Wir werden diese Situation weiterhin genau beobachten. Als zusätzliche Schutzmaßnahme haben wir unsere WAF-Regeln aktiviert, um potenzielles Fehlverhalten ebenfalls zu mindern. Diese WAF-Minderung wurde auf drei Regeln aufgeteilt, die jeweils die HTTP-Header, den Body und die URL überprüfen.
09. Dezember 2021
Alohi IT-Sicherheits- und Technikteams erhielten einen Bericht über die Log4j-Schwachstelle (CVE-2021-44228) und leiteten Untersuchungen ein.