23 Aralık 2021 Güncellemesi
Ortamımızda Log4j'den kaynaklanan herhangi bir güvenlik ihlali belirtisi gözlemlemedik. Daha önce karşı önlemler almıştık ve koruma katmanları ve artırılmış durumsal farkındalık sağlamak için bunları sürekli olarak geliştiriyoruz. Sistemlerimizin güvenliğini sağlamak için şüpheli etkinlikleri düzenli olarak izliyor ve engelliyoruz.
15 Aralık 2021 Güncellemesi
Yeni Log4j hizmet reddi güvenlik açığını (CVE-2021-44228, CVE-2021-45046 ve CVE-2021-4104) araştırdık ve bunun FAX.PLUS ve müşterileri üzerinde çok az veya hiç etkisi olmadığını belirledik.
Bu durumu yakından izlemeye devam edeceğiz. Ek bir koruma katmanı olarak, olası kötüye kullanımları azaltmak için WAF kurallarımızı da etkinleştirdik. Bu WAF azaltımı, HTTP başlıklarını, gövdesini ve URL'sini ayrı ayrı inceleyen üç kurala bölünmüştür.
09 Aralık 2021
Alohi BT güvenlik ve mühendislik ekipleri, Log4j güvenlik açığı (CVE-2021-44228) hakkında bir rapor aldı ve soruşturma başlattı.