Aktualizacja z 23 grudnia 2021 r.
Nie zaobserwowaliśmy żadnych oznak naruszenia bezpieczeństwa w naszym środowisku w związku z Log4j. Wcześniej wdrożyliśmy środki zaradcze i stale je ulepszamy, aby zapewnić warstwy ochrony i zwiększyć świadomość sytuacyjną. Regularnie monitorujemy i blokujemy podejrzaną aktywność, aby zapewnić bezpieczeństwo naszych systemów.
Aktualizacja z 15 grudnia 2021 r.
Przeprowadziliśmy analizę nowej luki w zabezpieczeniach Log4j typu „odmowa usługi” (CVE-2021-44228, CVE-2021-45046 i CVE-2021-4104) i stwierdziliśmy, że ma ona niewielki lub żaden wpływ na FAX.PLUS i jego klientów.
Będziemy nadal uważnie monitorować tę sytuację. Jako dodatkową warstwę ochrony aktywowaliśmy nasze reguły WAF, aby również łagodzić wszelkie potencjalne nadużycia. To ograniczenie WAF zostało podzielone na trzy reguły sprawdzające odpowiednio nagłówki HTTP, treść i adres URL.
09 grudnia 2021
Zespoły IT ds. bezpieczeństwa i inżynierii Alohi otrzymały zgłoszenie o luce Log4j (CVE-2021-44228) i rozpoczęły dochodzenie.