Logo Ailance Alt TM
Logo Ailance Alt TM

2B Advice PrIME n'est pas affecté par la vulnérabilité de log4j

2B Advice PrIME et log4j

Information à nos clients

Depuis une semaine, le web ne parle pratiquement que de la faille de sécurité dans log4j. Log4j est un framework permettant de consigner les messages d'application en Java et constitue pour ainsi dire une norme de facto.

Le 10 décembre 2021, une faille „ zero-day “ a été découverte dans la version 2 de log4j. Les pirates peuvent exploiter cette faille pour exécuter du code malveillant sur les systèmes hôtes concernés. Les premières attaques par ransomware ont déjà eu lieu. Selon l'évaluation du BSI, cette faille a entraîné une „ situation de menace extrêmement critique “ ; le « niveau d'alerte rouge » est en vigueur.

Votre solution de gestion de la protection des données 2B Advice PrIME n'est pas concernée par cette faille de sécurité. Nous avons évalué l'infrastructure d'hébergement de la solution SaaS 2B Advice PrIME au regard de la vulnérabilité log4j et pouvons affirmer que nous ne sommes pas concernés. Log4j n'est en aucun cas intégré à nos produits et services. Les composants tiers utilisés dans nos solutions ne sont pas non plus concernés par la faille log4j.

  • Les entreprises et les consommateurs trouveront de plus amples informations sur la détection et la réaction sur le site web du BSI :
    bsi.bund.de/FR/Thèmes/entreprises-et-organisations/Informations-et-recommandations/recommandations-par-attaque/applications Web/log4j/log4j_node.html
Image de Marcus Belke

Marcus Belke

Marcus Belke est PDG de 2B Advice GmbH. Il est à l'origine d'innovations en matière de conformité à la protection des données et de gestion des risques, et supervise le développement d'Ailance, la plateforme de conformité de nouvelle génération.

Partagez cet article :

2B Advice PrIME n'est pas affecté par la vulnérabilité de log4j