ComponentSource Risposta Log4J/Log4Shell

ComponentSource Risposta Log4J/Log4Shell

Questa risposta di sicurezza affronta CVE-2021-44228, una vulnerabilità di esecuzione di codice da remoto in Apache Log4j. È sfruttabile da remoto senza autenticazione, vale a dire che può essere sfruttata su una rete senza la necessità di un nome utente e di una password.

ComponentSource Computer Systems:

Dopo un audit iniziale dei sistemi, i sistemi interni di ComponentSource e i sistemi rivolti al pubblico non dovrebbero essere interessati da CVE-2021-44228 e abbiamo implementato ulteriori misure di mitigazione per bloccare i vettori di attacco noti.

  • Tutti i server o le applicazioni che utilizzano Log4J sono su versioni non interessate da CVE-2021-44228.
  • Accesso e traffico da/a le nostre reti interne, i server e le macchine sono mitigati dai nostri firewall di nuova generazione e dal software di sicurezza per endpoint. Tutti dispongono delle mitigazioni e delle impostazioni attualmente note per bloccare i vettori di attacco noti per questa vulnerabilità.

Continueremo a monitorare e ad aggiornare con eventuali nuove best practice e mitigazioni man mano che vengono rilasciate dai nostri fornitori di Enterprise Security.

Prodotti commerciali acquistati da ComponentSource:

ComponentSource distribuisce/vende prodotti commerciali off-the-shelf (COTS) per oltre 200 editori. Per verificare lo stato di qualsiasi prodotto acquistato da ComponentSource, è necessario contattare direttamente l’editore del prodotto. Molti editori hanno pubblicato informazioni sulle mitigazioni o patch di Log4Shell nei loro blog, forum o siti web e molti hanno inviato notifiche proattive ai propri clienti registrati.

L’elenco degli editori e le relative informazioni di contatto sono disponibili qui: https://www.componentsource.com/brand.

Se sono necessarie ulteriori informazioni, contattare: support@componentsource.com.