Atualização em 23 de dezembro de 2021
Não observamos nenhum indicador de comprometimento em nosso ambiente devido ao Log4j. Implementamos contramedidas anteriormente e as aprimoramos continuamente para fornecer camadas de proteção e maior consciência situacional. Monitoramos e bloqueamos regularmente atividades suspeitas para garantir a segurança de nossos sistemas.
Atualização em 15 de dezembro de 2021
Investigamos a nova vulnerabilidade de negação de serviço Log4j (CVE-2021-44228, CVE-2021-45046 e CVE-2021-4104) e determinamos que isso tem pouco ou nenhum impacto no FAX.PLUS e seus clientes.
Continuaremos monitorando esta situação de perto. Como uma camada extra de proteção, ativamos nossas regras de WAF para mitigar também qualquer potencial má conduta. Essa mitigação de WAF foi dividida em três regras que inspecionam cabeçalhos HTTP, corpo e URL, respectivamente.
09 de dezembro de 2021
As equipes de segurança de TI e engenharia da Alohi receberam um relatório da vulnerabilidade do Log4j (CVE-2021-44228) e iniciaram as investigações.