Respuesta de ComponentSource sobre Log4J/Log4Shell

Esta Respuesta de Seguridad aborda la CVE-2021-44228, una vulnerabilidad de ejecución remota de código en Apache Log4j. Puede explotarse de forma remota sin autenticación; es decir, puede explotarse a través de una red sin necesidad de un nombre de usuario y una contraseña.
ComponentSource Computer Systems:
Tras una auditoría inicial de los sistemas, los sistemas internos de ComponentSource y los sistemas orientados al público no deberían verse afectados por la CVE-2021-44228 y hemos implementado medidas de mitigación adicionales para bloquear vectores de ataque conocidos.
- Cualquier servidor o aplicación que utilice Log4J está en versiones que no se ven afectadas por la CVE-2021-44228.
- El acceso y el tráfico hacia y desde nuestras redes internas, servidores y máquinas se mitigan mediante nuestros firewalls de Próxima Generación y el software de seguridad de endpoints. Todos cuentan con las mitigaciones y configuraciones actualmente conocidas para bloquear los vectores de ataque conocidos para esta vulnerabilidad.
Continuaremos supervisando y actualizando con las nuevas mejores prácticas y mitigaciones a medida que las publican nuestros proveedores de Seguridad Empresarial.
Productos comerciales adquiridos a través de ComponentSource:
ComponentSource distribuye y/o revende productos comerciales listos para usar (COTS) para 200+ editoriales. Para comprobar el estado de cualquier producto adquirido a través de ComponentSource, debe ponerse directamente en contacto con el editor correspondiente del producto. Muchos editores han publicado información sobre las mitigaciones o los parches de Log4Shell en sus blogs, foros o sitio web, y muchos han estado enviando notificaciones proactivas a sus clientes registrados.
Puede encontrar una lista de editores y su información de contacto aquí: https://www.componentsource.com/brand.
Si se necesita información adicional, póngase en contacto con: support@componentsource.com.