Le 10 décembre 2021, des détails ont émergé au sujet d'une vulnérabilité critique d'exécution de code à distance dans Apache Log4j version 2.14.1, assignée comme CVE-2021-44228. Notarius a évalué cette vulnérabilité et déterminé qu'elle ne peut être exploitée sur ses produits et solutions (CertifiO, CertifiO Manager, EESP, ConsignO Desktop, ConsignO Cloud, ConsignO Server, VerifiO, Hosted HSM, Hosted CEV et les divers API liés à nos produits).
Par mesure de précaution, en plus d'avoir mis à jour de nos pare-feu d'applications Web (WAF) dès le 10 décembre, tous nos produits et solutions sont maintenant à la version nous avons également pris les mesures suivantes :
Nos systèmes utilisent actuellement des versions récentes de Log4j. Bien qu'aucune des vulnérabilités identifiées ne puisse être exploitée sur nos produits, nous suivons de près ce problème et nous publierons des mises à jour du produit si nécessaire.