Update op 23 december 2021
Wehebben in onze omgeving geen aanwijzingen van een compromittering van Log4j waargenomen. We hebben al eerder tegenmaatregelen genomen en verbeteren deze voortdurend om lagen van bescherming en een groter situationeel bewustzijn te bieden. We controleren en blokkeren regelmatig verdachte activiteiten om de veiligheid van onze systemen te waarborgen.
Updateop 15 december 2021
Wehebben de nieuwe Log4j denial of service kwetsbaarheid (CVE-2021-44228, CVE-2021-45046 en CVE-2021-4104) onderzocht en vastgesteld dat dit weinig tot geen gevolgen heeft voor FAX.PLUS en haar klanten.
We zullen deze situatie nauwlettend blijven volgen. Als extra beschermingslaag hebben we onze WAF-regels geactiveerd om mogelijk wangedrag tegen te gaan. Deze WAF mitigatie is verdeeld over drie regels die respectievelijk HTTP headers, body en URL inspecteren.
09 december2021
Alohi IT-beveiligings- en engineeringteams ontvingen een melding van het Log4j-kwetsbaar punt (CVE-2021-44228) en startten een onderzoek.