Atualização em 23 de dezembro de 2021
Não observamos nenhum indicador de comprometimento em nosso ambiente por parte da Log4j. Implementamos contramedidas anteriormente e as aprimoramos continuamente para fornecer camadas de proteção e maior consciência situacional. Monitoramos e bloqueamos regularmente atividades suspeitas para garantir a segurança de nossos sistemas.
Atualização em 15 de dezembro de 2021
Investigamos a nova vulnerabilidade de negação de serviço do Log4j (CVE-2021-44228, CVE-2021-45046 e CVE-2021-4104) e determinamos que isso tem pouco ou nenhum impacto FAX.PLUS e seus clientes.
Continuaremos monitorando essa situação de perto. Como uma camada extra de proteção, ativamos nossas regras de WAF para também mitigar qualquer possível má conduta. Essa mitigação de WAF foi dividida em três regras que inspecionam cabeçalhos HTTP, corpo e URL, respectivamente.
9 de dezembro de 2021
Alohi As equipes de segurança e engenharia de TI receberam um relatório da vulnerabilidade do Log4j (CVE-2021-44228) e iniciaram investigações.