Paradigm Blog

Alerte à la menace de cybersécurité

Published: 12/18/2023

By: John Otte, Director of Cloud and Security, CISO

Le 9 décembre 2021, une vulnérabilité de cybersécurité de type « zero-day » a été découverte dans un cadre de journalisation Java très répandu appelé Apache log4j version 2.x. Cette vulnérabilité s’est vue attribuer la note de gravité maximale possible de 10.0, avec un niveau de gravité « critique » par le National Institute of Standards and Technology (NIST). Cette vulnérabilité a été baptisée « Log4Shell ». L’équipe de cybersécurité de Paradigm a étudié l’exposition potentielle et l’impact sur nos produits destinés aux clients et sur les ressources internes de l’entreprise.

Sur la base de cette enquête, nous avons déterminé qu’aucun de nos produits et/ou ressources internes n’est actuellement affecté ou exposé par cette vulnérabilité.

NIST Public Vulnerability Disclosure Lien : https://nvd.nist.gov/vuln/detail/CVE-2021-44228

CVE # Affecté Contre-indications Exploits connus Classement CVE Classement de l’impact du Paradigm
Corp Produit
CVE-2021-44228 Des chaînes spécialement conçues et analysées par log4j2 peuvent permettre l’exécution de code à distance dans le cadre des droits de l’application de journalisation, ce qui permet un contrôle total du système affecté et la possibilité d’atteindre et d’exécuter un code arbitraire.
Applications utilisant log4j2 Aucun Des analyses d’exploitation non efficaces ont été découvertes par Paradigm Cybersecurity le 12/10/2021. La présence de ces analyses peut indiquer la présence d’acteurs actifs dans l’exploitation des menaces. 10.0 Aucun Aucun

Les attaquants pourraient exploiter des points d’extrémité publics au sein d’un réseau touché pour compromettre des machines et les utiliser pour se déplacer latéralement sans être détectés au sein d’un tel réseau. Les attaquants pourraient injecter des données dans les applications concernées qui pourraient être utilisées ultérieurement à des fins d’exploitation. Les clients de Paradigm sont encouragés à évaluer leur propre utilisation des versions affectées de log4j afin de déterminer leurs propres niveaux de risque et d’exposition potentielle.

Auteur consultatif Titre Date
Will McCardell Administrateur de base de données senior 2021-12-13
John August Otte Responsable de la sécurité de l’information 2021-12-13
DATE DE PUBLICATION : 2021-12-14
Cette alerte aux menaces de cybersécurité est fournie à titre de courtoisie à nos clients et Paradigm n’assume aucune responsabilité quant à son exactitude, à son impact sur les produits des clients ou à l’évolution des niveaux de gravité des risques.

 


Read More

Latest Blog Posts

Man at a Desk in a Window Warehouse Using Paradigm Omni CPQ Software - Thumbnail - 2200x1045

CPQ ou embauche de personnel supplémentaire: quelle solution est la plus rentable pour les équipes de fenestration?

CPQ vs embaucher plus de personnel? Découvrez quel investissement offre le plus

Man at a Desk in a Window Warehouse Using Paradigm Omni CPQ Software - Thumbnail - 2200x1045

Qu’est-ce qu’un logiciel CPQ et comment l’utiliser?

Découvrez le logiciel CPQ et comment il peut être utilisé pour accélérer

Gayari Narayan Speaking at BFS Event - Thumbnail Image

Exploiter la technologie pour garder une longueur d’avance dans le secteur de la construction 

Découvrez le logiciel CPQ et comment il peut être utilisé pour accélérer