Actualización del 23 de diciembre de 2021
No hemos observado ningún indicador de riesgo en nuestro entorno proveniente de Log4j. Anteriormente implementamos contramedidas y las estamos mejorando continuamente para proporcionar capas de protección y mayor conocimiento de la situación. Supervisamos y bloqueamos regularmente la actividad sospechosa para garantizar la seguridad de nuestros sistemas.
Actualización del 15 de diciembre de 2021
Hemos investigado la nueva vulnerabilidad de denegación de servicio de Log4j (CVE-2021-44228, CVE-2021-45046 y CVE-2021-4104) y hemos determinado que esto tiene poco o ningún impacto en FAX.PLUS y sus clientes.
Continuaremos monitoreando esta situación de cerca. Como una capa adicional de protección, hemos activado nuestras reglas de WAF para mitigar también cualquier posible conducta indebida. Esta mitigación de WAF se ha dividido en tres reglas que inspeccionan los encabezados HTTP, el cuerpo y la URL respectivamente.
09 de diciembre de 2021
Los equipos de ingeniería y seguridad informática de Alohi recibieron un informe de la vulnerabilidad de Log4j (CVE-2021-44228) e iniciaron investigaciones.