ComponentSource Log4J/Log4Shell 响应

2021年12月17日新闻稿ComponentSource
ComponentSource Log4J/Log4Shell 响应

本安全响应针对 CVE-2021-44228,该漏洞是 Apache Log4j 中的一处远程代码执行漏洞。该漏洞可在无需身份验证的情况下被远程利用,即可能通过网络被利用,而无需用户名和密码。

ComponentSource 计算机系统:

在进行初步系统审计之后,ComponentSource 的内部系统以及面向公众的系统不应受到 CVE-2021-44228 的影响,并且我们已实施额外的缓解措施以阻止已知的攻击途径。

  • 任何使用 Log4J 的服务器或应用程序均运行在未受 CVE-2021-44228 影响的版本上。
  • 对我们内部网络、服务器和机器的访问以及来自/到这些系统的网络流量,均已通过我们的下一代防火墙以及端点安全软件进行缓解。所有系统均已采用当前已知的缓解措施与设置,用于阻止针对该漏洞的已知攻击途径。

我们将继续监控,并在我们的企业安全供应商发布任何新的最佳实践和缓解措施时进行更新。

从 ComponentSource 购买的商业产品:

ComponentSource 为 200+ 家发布商分发/转售即购即用的商业现成(COTS)产品。要查询从 ComponentSource 购买的任何产品的状态,您应直接联系相应产品的发布商。许多发布商已在其博客、论坛或网站上发布了有关 Log4Shell 的缓解措施或补丁信息,并且许多发布商也已向其已注册客户发送主动通知。

发布商及其联系信息列表可在此处找到: https://www.componentsource.com/brand

如需任何其他信息,请联系: support@componentsource.com