Déclaration de PatSnap concernant la vulnérabilité Log4j
Le 10 décembre 2021, l'équipe d'ingénieurs de PatSnap a été informée d'une vulnérabilité potentielle liée à Log4j (CVE-2021-44228 et CVE-2021-45046), un outil de journalisation utilisé dans de nombreuses applications Java. Notre équipe a rapidement identifié l'impact et l'étendue de la vulnérabilité potentielle de Log4j, et PatSnap a mis en place un plan d'action pour protéger ses systèmes.
Au 16 décembre 2021, PatSnap a pris les mesures suivantes dans le cadre du plan d'action susmentionné :
- PatSnap a mis en place une mise à jour à l'échelle du système, passant la composante Log4j à la version 2.16 pour tous les services en ligne de PatSnap, y compris, mais sans s'y limiter, le site Web officiel de PatSnap, Analytics, Insights, Discovery, Chemical, Bio, Academy et Connect.
- PatSnap a déployé AWS WAF (Web Application Firewall) pour aider à analyser, évaluer et atténuer tout trafic Web malveillant ; et
- PatSnap a commencé à surveiller et à analyser régulièrement la sécurité de ses services en ligne afin de remédier à toute vulnérabilité Log4j de ce type.