Resposta da ComponentSource para Log4J/Log4Shell

Resposta da ComponentSource para Log4J/Log4Shell

Esta Resposta de Segurança aborda a CVE-2021-44228, uma vulnerabilidade de execução remota de código no Apache Log4j. Ela pode ser explorada remotamente sem autenticação, ou seja, pode ser explorada pela rede sem a necessidade de um nome de usuário e senha.

ComponentSource Computer Systems:

Após uma auditoria inicial dos sistemas, os sistemas internos da ComponentSource e os sistemas voltados ao público não devem ser afetados pela CVE-2021-44228, e implementamos etapas adicionais de mitigação para bloquear vetores de ataque conhecidos.

  • Quaisquer servidores ou aplicações que usam o Log4J estão em versões que não são afetadas pela CVE-2021-44228.
  • O acesso a e o tráfego de/para nossas redes internas, servidores e máquinas são mitigados por nossos firewalls de Próxima Geração e softwares de segurança de Endpoint. Todos têm as mitigações e configurações atualmente conhecidas para bloquear vetores de ataque conhecidos para esta vulnerabilidade.

Continuaremos a monitorar e a atualizar com quaisquer novas práticas recomendadas e mitigações à medida que forem disponibilizadas por nossos fornecedores de Segurança Empresarial.

Produtos Comerciais adquiridos da ComponentSource:

A ComponentSource distribui/revende produtos comerciais prontos para uso (COTS) para 200+ publishers. Para verificar o status de quaisquer produtos adquiridos da ComponentSource, você deve entrar diretamente em contato com o respectivo publisher do produto. Muitos publishers publicaram informações sobre mitigação ou patches do Log4Shell em seus blogs, fóruns ou sites, e muitos têm enviado notificações proativas para seus clientes registrados.

Uma lista de publishers e suas informações de contato pode ser encontrada aqui: https://www.componentsource.com/brand.

Se alguma informação adicional for necessária, entre em contato: support@componentsource.com.