Mise à jour du 23 décembre 2021
Nous n'avons observé aucun indicateur de compromission dans notre environnement de la part de Log4j. Nous avons déjà déployé des contre-mesures et nous les améliorons continuellement pour fournir des niveaux de protection et une connaissance accrue de la situation. Nous surveillons et bloquons régulièrement les activités suspectes pour garantir la sécurité de nos systèmes.
Mise à jour le 15 décembre 2021
Nous avons étudié la nouvelle vulnérabilité de déni de service Log4j (CVE-2021-44228, CVE-2021-45046 et CVE-2021-4104) et avons déterminé que cela a peu ou pas d'impact sur FAX.PLUS et ses clients.
Nous continuerons à surveiller cette situation de près. En tant que couche de protection supplémentaire, nous avons activé nos règles WAF pour atténuer également tout comportement inapproprié potentiel. Cette atténuation WAF a été répartie sur trois règles inspectant respectivement les en-têtes HTTP, le corps et l'URL.
09 décembre 2021
Alohi Les équipes de sécurité informatique et d'ingénierie ont reçu un rapport sur la vulnérabilité Log4j (CVE-2021-44228) et ont lancé des enquêtes.