Logo Ailance Alt TM
Logo Ailance Alt TM

2B Advice PrIME non è affetto dalla vulnerabilità di log4j

2B Consigli PrIME e log4j

Informazioni per i nostri clienti

Da una settimana il web non parla praticamente d’altro che della vulnerabilità in log4J. Log4j è un framework per la registrazione dei messaggi delle applicazioni in Java ed è praticamente uno standard de facto.

Il 10 dicembre 2021 è stata resa nota una vulnerabilità zero-day nella versione 2 di log4j. Gli hacker possono sfruttare questa vulnerabilità per eseguire codice dannoso sui rispettivi sistemi host. Si sono già verificati i primi attacchi ransomware. Secondo la valutazione del BSI, la vulnerabilità ha provocato una „situazione di minaccia estremamente critica“ ed è stato dichiarato il „livello di allerta rosso“.

La vostra soluzione di gestione della protezione dei dati 2B Advice PrIME non è interessata da questa vulnerabilità. Abbiamo valutato l’infrastruttura di hosting della soluzione SaaS 2B Advice PrIME alla luce della vulnerabilità log4j e possiamo confermare che non siamo interessati dal problema. Log4j non è integrato in alcun modo nei nostri prodotti e servizi. Anche i componenti di terze parti utilizzati nelle nostre soluzioni non sono interessati dalla vulnerabilità log4j.

  • Le aziende e i consumatori possono trovare ulteriori informazioni sul rilevamento e la risposta sul sito web di BSI:
    bsi.bund.de/EN/topics/companies-and-organisations/information-and-recommendations/recommendations-by-target/web-applications/log4j/log4j_node.html
Immagine di Marcus Belke

Marcus Belke

Marcus Belke è amministratore delegato della 2B Advice GmbH. Promuove l’innovazione nel campo della conformità alla normativa sulla protezione dei dati e della gestione dei rischi ed è responsabile dell’ulteriore sviluppo di Ailance, la piattaforma di conformità di nuova generazione.

Condividi questo post:

2B Advice PrIME non è affetto dalla vulnerabilità di log4j