ComponentSource Log4J/Log4Shell Response

ComponentSource Log4J/Log4Shell Response

Diese Security Response behandelt CVE-2021-44228, eine Schwachstelle für Remote Code Execution in Apache Log4j. Sie ist ohne Authentifizierung aus der Ferne ausnutzbar, d. h. sie kann über ein Netzwerk ausgenutzt werden, ohne dass ein Benutzername und ein Passwort erforderlich sind.

ComponentSource Computer Systems:

Nach einem ersten System-Audit sollten die internen Systeme von ComponentSource sowie die öffentlich zugänglichen Systeme nicht von CVE-2021-44228 betroffen sein, und wir haben zusätzliche Schutzmaßnahmen implementiert, um bekannte Angriffsvektoren zu blockieren.

  • Alle Server oder Anwendungen, die Log4J verwenden, sind auf Versionen aktualisiert, die nicht von CVE-2021-44228 betroffen sind.
  • Der Zugriff auf sowie der Datenverkehr von/an unsere internen Netzwerke, Server und Maschinen wird durch unsere Next Generation Firewalls und Endpoint-Sicherheitssoftware abgemildert. Alle verfügen über die derzeit bekannten Schutzmaßnahmen und Einstellungen, um bekannte Angriffsvektoren für diese Schwachstelle zu blockieren.

Wir werden weiterhin überwachen und aktualisieren, einschließlich neuer Best Practices und Schutzmaßnahmen, sobald diese von unseren Enterprise-Security-Softwareanbietern veröffentlicht werden.

Kommerzielle Produkte, die von ComponentSource gekauft wurden:

ComponentSource vertreibt/verkauft kommerzielle, frei erhältliche (COTS) Produkte für 200+ Publisher. Um den Status zu allen Produkten zu prüfen, die von ComponentSource gekauft wurden, sollten Sie direkt den jeweiligen Publisher des Produkts kontaktieren. Viele Publisher haben Informationen zu den Log4Shell-Schutzmaßnahmen oder Patches in ihren Blogs, Foren oder auf ihrer Website veröffentlicht, und viele haben proaktive Benachrichtigungen an ihre registrierten Kunden gesendet.

Eine Liste der Publisher und deren Kontaktdaten finden Sie hier: https://www.componentsource.com/brand.

Falls weitere Informationen benötigt werden, kontaktieren Sie bitte: support@componentsource.com.