Update vom 23. Dezember 2021
Wir haben in unserer Umgebung keine Anzeichen für eine Kompromittierung durch Log4j festgestellt. Wir haben bereits Gegenmaßnahmen ergriffen und verbessern diese kontinuierlich, um Schutzebenen und ein besseres Situationsbewusstsein zu gewährleisten. Wir überwachen und blockieren regelmäßig verdächtige Aktivitäten, um die Sicherheit unserer Systeme zu gewährleisten.
Update vom 15. Dezember 2021
Wir haben die neue Log4j Denial-of-Service-Schwachstelle (CVE-2021-44228, CVE-2021-45046 und CVE-2021-4104) untersucht und festgestellt, dass diese wenig bis gar keine Auswirkungen auf FAX.PLUS und seine Kunden hat.
Wir werden die Situation weiterhin aufmerksam beobachten. Als zusätzliche Schutzmaßnahme haben wir unsere WAF-Regeln aktiviert, um auch potenzielles Fehlverhalten zu verhindern. Diese WAF-Absicherung wurde auf drei Regeln aufgeteilt, die HTTP-Header, Body und URL prüfen.
09. Dezember 2021
Die IT-Sicherheits- und Engineering-Teams von Alohi erhielten einen Bericht über die Log4j-Schwachstelle (CVE-2021-44228) und leiteten Untersuchungen ein.