Retour à toutes les notifications

Mise à jour de Blackline Safety sur les problèmes de Log4j

Blackline Safety est conscient des risques associés à la récente vulnérabilité de Log4j et nous voulons assurer à nos clients que nous atténuons tout risque en prenant des mesures proactives pour assurer l'intégrité de vos données. Nous avons examiné notre infrastructure et compilé notre liste de composants et d'outils potentiellement affectés. À l'heure actuelle, notre évaluation du risque global est faible à modérée.

Les prochaines étapes seront les suivantes :

  • Mise à niveau du composant Log4j vers la version 2.17.0, qui est la dernière version publiée par la Fondation Apache et qui couvre les vulnérabilités connues.
  • Tous les correctifs internes des systèmes de sécurité de la production et de l'outillage, qui seront achevés cette semaine.
  • L'installation de correctifs et la mise à niveau des logiciels Blackline Live et Blackline Analytics commenceront immédiatement après et se termineront rapidement - au plus tard le 28 décembre 2021.

Aucune action du client n'est nécessaire pour le moment.

Nous continuerons à surveiller la situation et à fournir des mises à jour si nécessaire.