Aggiornamento del 23 dicembre 2021
Non abbiamo riscontrato alcun indicatore di compromissione nel nostro ambiente da Log4j. Abbiamo precedentemente implementato contromisure e le stiamo continuamente migliorando per fornire livelli di protezione e una maggiore consapevolezza situazionale. Monitoriamo e blocchiamo regolarmente le attività sospette per garantire la sicurezza dei nostri sistemi.
Aggiornamento del 15 dicembre 2021
Abbiamo esaminato la nuova vulnerabilità di denial of service di Log4j (CVE-2021-44228, CVE-2021-45046 e CVE-2021-4104) e abbiamo stabilito che ciò ha un impatto minimo o nullo su FAX.PLUS e sui suoi clienti.
Continueremo a monitorare questa situazione da vicino. Come ulteriore misura di protezione, abbiamo attivato le nostre regole WAF per mitigare anche eventuali comportamenti scorretti. Questa mitigazione WAF è stata suddivisa in tre regole che ispezionano rispettivamente le intestazioni HTTP, il corpo e l'URL.
09 dicembre 2021
I team di sicurezza IT e di ingegneria di Alohi hanno ricevuto una segnalazione della vulnerabilità Log4j (CVE-2021-44228) e hanno avviato le indagini.