ComponentSource Log4J/Log4Shell 回應

此安全性回應針對 CVE-2021-44228,該漏洞屬於 Apache Log4j 的遠端程式碼執行漏洞。它可在不需要驗證的情況下被遠端利用,也就是說,可能在不需使用者名稱與密碼的前提下透過網路遭到利用。
ComponentSource 電腦系統:
在進行初步系統稽核之後,ComponentSource 的內部系統與對外公開的系統不應受到 CVE-2021-44228 影響,我們也已實作額外的緩解步驟,以阻擋已知的攻擊向量。
- 任何使用 Log4J 的伺服器或應用程式,其版本皆非受 CVE-2021-44228 影響。
- 我們透過下一代防火牆與端點安全性軟體來緩解來自/流向我們內部網路、伺服器與機器的存取與網路流量。所有系統皆已啟用目前已知的緩解措施與設定,以阻擋針對此漏洞的已知攻擊向量。
我們將持續監控,並在我們的企業安全性供應商發布任何新的最佳實務與緩解措施後進行更新。
向 ComponentSource 採購的商業產品:
ComponentSource 為 200+ 家出版商分銷/轉售商業現成(COTS)產品。若要查詢您從 ComponentSource 採購的任何產品狀態,您應直接聯繫該產品的相關出版商。許多出版商已在其部落格、論壇或網站上發布有關 Log4Shell 緩解措施或修補程式的資訊,並且許多出版商也正在向其已註冊客戶發送主動通知。
出版商清單及其聯絡資訊可在此找到:https://www.componentsource.com/brand。
如需任何其他資訊,請聯絡:support@componentsource.com。