Atualização em 23 de dezembro de 2021
Não observamos nenhum indicador de comprometimento em nosso ambiente devido ao Log4j. Implementamos contramedidas anteriormente e as aprimoramos continuamente para fornecer camadas de proteção e maior consciência situacional. Monitoramos e bloqueamos regularmente atividades suspeitas para garantir a segurança de nossos sistemas.
Atualização em 15 de dezembro de 2021
Investigamos a nova vulnerabilidade de negação de serviço do Log4j (CVE-2021-44228, CVE-2021-45046 e CVE-2021-4104) e determinamos que isso tem pouco ou nenhum impacto no FAX.PLUS e em seus clientes.
Continuaremos a monitorar esta situação de perto. Como uma camada extra de proteção, ativamos nossas regras de WAF para também mitigar qualquer possível má conduta. Esta mitigação de WAF foi dividida em três regras que inspecionam os cabeçalhos HTTP, o corpo e a URL, respectivamente.
09 de dezembro de 2021
As equipes de engenharia e segurança de TI da Alohi receberam um relatório da vulnerabilidade do Log4j (CVE-2021-44228) e iniciaram as investigações.