Réponse de ComponentSource concernant Log4J/Log4Shell

Réponse de ComponentSource concernant Log4J/Log4Shell

Cette réponse de sécurité traite de CVE-2021-44228, une vulnérabilité d’exécution de code à distance dans Apache Log4j. Elle peut être exploitée à distance sans authentification, c.-à-d. qu’elle peut être exploitée via un réseau sans nécessiter de nom d’utilisateur et de mot de passe.

ComponentSource Computer Systems :

Après un audit initial des systèmes, les systèmes internes de ComponentSource et les systèmes exposés au public ne devraient pas être affectés par CVE-2021-44228 et nous avons mis en œuvre des mesures d’atténuation supplémentaires pour bloquer les vecteurs d’attaque connus.

  • Tous les serveurs ou applications qui utilisent Log4J sont sur des versions qui ne sont pas affectées par CVE-2021-44228.
  • L’accès aux réseaux internes, aux serveurs et aux machines, ainsi que le trafic vers/depuis ceux-ci, est atténué par nos pare-feu Next Generation et par un logiciel de sécurité pour les terminaux. Tous disposent des atténuations et des paramètres actuellement connus pour bloquer les vecteurs d’attaque connus pour cette vulnérabilité.

Nous continuerons à surveiller et à mettre à jour avec toute nouvelle bonne pratique et mesure d’atténuation publiée par nos fournisseurs de sécurité d’entreprise.

Produits commerciaux achetés auprès de ComponentSource :

ComponentSource distribue/revend des produits commerciaux sur étagère (COTS) pour plus de 200 éditeurs. Pour vérifier le statut de tout produit acheté auprès de ComponentSource, vous devez contacter directement l’éditeur concerné. De nombreux éditeurs ont publié des informations sur les atténuations ou les correctifs de Log4Shell sur leurs blogs, forums ou sites web, et beaucoup envoient des notifications proactives à leurs clients enregistrés.

Une liste d’éditeurs et leurs informations de contact se trouvent ici : https://www.componentsource.com/brand.

Si des informations supplémentaires sont nécessaires, veuillez contacter : support@componentsource.com.