Update van 23 december 2021
We hebben geen indicatoren van compromittering in onze omgeving waargenomen van Log4j. We hebben eerder tegenmaatregelen ingezet en we verbeteren ze voortdurend om beschermingslagen en een verhoogd situationeel bewustzijn te bieden. We monitoren en blokkeren regelmatig verdachte activiteiten om de veiligheid van onze systemen te waarborgen.
Update van 15 december 2021
We hebben het nieuwe Log4j denial of service-lek (CVE-2021-44228, CVE-2021-45046 en CVE-2021-4104) onderzocht en hebben vastgesteld dat dit weinig tot geen impact heeft op FAX.PLUS en haar klanten.
We zullen deze situatie nauwlettend blijven volgen. Als extra beschermingslaag hebben we onze WAF-regels geactiveerd om ook potentieel wangedrag te mitigeren. Deze WAF-mitigatie is verdeeld over drie regels die respectievelijk HTTP-headers, body en URL inspecteren.
09 december 2021
Alohi IT-beveiligings- en engineeringteams ontvingen een rapport over de Log4j-kwetsbaarheid (CVE-2021-44228) en startten onderzoeken.