FibriCheck
← All articles Press & News

Verklaring van FibriCheck over de Log4j-kwetsbaarheid

FibriCheck is op de hoogte van de Log4j zero-day-kwetsbaarheid in het Java-loggingframework. Deze kwetsbaarheid wordt gevolgd als CVE-2021-442281/2 en heeft momenteel de hoogste ernstscore [10/10]. Daarom is ons technische team op zaterdag 11 december onmiddellijk een intern onderzoek gestart.

Het team bevestigt dat klanten en hun gegevens momenteel niet worden getroffen door deze kwetsbaarheid.

Tijdens dit onderzoek hebben we bevestigd dat, hoewel Java in onze applicatie wordt gebruikt, geen van de diensten van FibriCheck momenteel Log4j als loggingmechanisme gebruikt. De CVE3 heeft geen effect op de codebase van FibriCheck en herstel is niet nodig.

We monitoren momenteel al onze externe dienstleveranciers om ervoor te zorgen dat ook hun diensten niet worden getroffen en dat ze waar nodig onmiddellijk worden gepatcht.

Als je aanvullende details of hulp nodig hebt, neem dan contact op met het technische ondersteuningsteam van FibriCheck via support@fibricheck.com.

Bij FibriCheck hebben we altijd de hoogste normen gehanteerd, en blijven we die hanteren, als het gaat om de beveiliging van klantgegevens.

Referenties: