Aktualizacja z 23 grudnia 2021 r.
Nie zaobserwowaliśmy żadnych wskaźników naruszenia bezpieczeństwa w naszym środowisku z Log4j. Wcześniej wdrożyliśmy środki zaradcze i stale je ulepszamy, aby zapewnić warstwy ochrony i zwiększoną świadomość sytuacyjną. Regularnie monitorujemy i blokujemy podejrzane działania, aby zapewnić bezpieczeństwo naszych systemów.
Aktualizacjaz 15 grudnia 2021 r.
Zbadaliśmy nową lukę w zabezpieczeniach Log4j (CVE-2021-44228, CVE-2021-45046 i CVE-2021-4104) i ustaliliśmy, że ma ona niewielki lub żaden wpływ na FAX.PLUS i jego klientów.
Będziemy nadal uważnie monitorować tę sytuację. Jako dodatkową warstwę ochrony aktywowaliśmy nasze reguły WAF, aby również złagodzić wszelkie potencjalne wykroczenia. To ograniczenie WAF zostało podzielone na trzy reguły sprawdzające odpowiednio nagłówki HTTP, treść i adres URL.
Dnia09 grudnia2021 r.
Alohi Zespoły ds. bezpieczeństwa i inżynierii IT w Allohi otrzymały raport o luce w zabezpieczeniach Log4j (CVE-2021-44228) i rozpoczęły dochodzenie.