Information à nos clients
Depuis une semaine, le web ne parle pratiquement que de la faille de sécurité dans log4j. Log4j est un framework permettant de consigner les messages d'application en Java et constitue pour ainsi dire une norme de facto.
Le 10 décembre 2021, une faille „ zero-day “ a été découverte dans la version 2 de log4j. Les pirates peuvent exploiter cette faille pour exécuter du code malveillant sur les systèmes hôtes concernés. Les premières attaques par ransomware ont déjà eu lieu. Selon l'évaluation du BSI, cette faille a entraîné une „ situation de menace extrêmement critique “ ; le « niveau d'alerte rouge » est en vigueur.
Votre solution de gestion de la protection des données 2B Advice PrIME n'est pas concernée par cette faille de sécurité. Nous avons évalué l'infrastructure d'hébergement de la solution SaaS 2B Advice PrIME au regard de la vulnérabilité log4j et pouvons affirmer que nous ne sommes pas concernés. Log4j n'est en aucun cas intégré à nos produits et services. Les composants tiers utilisés dans nos solutions ne sont pas non plus concernés par la faille log4j.
- Les entreprises et les consommateurs trouveront de plus amples informations sur la détection et la réaction sur le site web du BSI :
bsi.bund.de/FR/Thèmes/entreprises-et-organisations/Informations-et-recommandations/recommandations-par-attaque/applications Web/log4j/log4j_node.html




