Actualización al 23 de diciembre de 2021
No hemos observado ningún indicador de vulnerabilidad en nuestro entorno de Log4j. Ya implementamos contramedidas y las mejoramos continuamente para brindar niveles de protección y un mayor conocimiento de la situación. Monitoreamos y bloqueamos regularmente la actividad sospechosa para garantizar la seguridad de nuestros sistemas.
Actualización al 15 de diciembre de 2021
Hemos investigado la nueva vulnerabilidad de denegación de servicio de Log4j (CVE-2021-44228, CVE-2021-45046 y CVE-2021-4104) y hemos determinado que tiene poco o ningún impacto en FAX.PLUS y sus clientes.
Seguiremos monitoreando esta situación de cerca. Como medida adicional de protección, hemos activado nuestras reglas WAF para mitigar cualquier posible conducta indebida. Esta mitigación WAF se ha dividido en tres reglas que inspeccionan los encabezados HTTP, el cuerpo del servidor y la URL, respectivamente.
9 de diciembre de 2021
Alohi Los equipos de ingeniería y seguridad de TI recibieron un informe de la vulnerabilidad Log4j (CVE-2021-44228) e iniciaron investigaciones.