Respuesta de ComponentSource sobre Log4J/Log4Shell

17 de diciembre de 2021Nota de prensaComponentSource
Respuesta de ComponentSource sobre Log4J/Log4Shell

Esta Respuesta de Seguridad aborda la CVE-2021-44228, una vulnerabilidad de ejecución remota de código en Apache Log4j. Puede explotarse de forma remota sin autenticación; es decir, puede explotarse a través de una red sin necesidad de un nombre de usuario y una contraseña.

ComponentSource Computer Systems:

Tras una auditoría inicial de los sistemas, los sistemas internos de ComponentSource y los sistemas orientados al público no deberían verse afectados por la CVE-2021-44228 y hemos implementado medidas de mitigación adicionales para bloquear vectores de ataque conocidos.

  • Cualquier servidor o aplicación que utilice Log4J está en versiones que no se ven afectadas por la CVE-2021-44228.
  • El acceso y el tráfico hacia y desde nuestras redes internas, servidores y máquinas se mitigan mediante nuestros firewalls de Próxima Generación y el software de seguridad de endpoints. Todos cuentan con las mitigaciones y configuraciones actualmente conocidas para bloquear los vectores de ataque conocidos para esta vulnerabilidad.

Continuaremos supervisando y actualizando con las nuevas mejores prácticas y mitigaciones a medida que las publican nuestros proveedores de Seguridad Empresarial.

Productos comerciales adquiridos a través de ComponentSource:

ComponentSource distribuye y/o revende productos comerciales listos para usar (COTS) para 200+ editoriales. Para comprobar el estado de cualquier producto adquirido a través de ComponentSource, debe ponerse directamente en contacto con el editor correspondiente del producto. Muchos editores han publicado información sobre las mitigaciones o los parches de Log4Shell en sus blogs, foros o sitio web, y muchos han estado enviando notificaciones proactivas a sus clientes registrados.

Puede encontrar una lista de editores y su información de contacto aquí: https://www.componentsource.com/brand.

Si se necesita información adicional, póngase en contacto con: support@componentsource.com.