Skip to content
logo Knowledgebase

Connaitre les impacts de la faille de sécurité liée à Java "Log4j"

Created on  | Last modified on 

Summary

Voici les mesures mises en place dans les différents logiciels contre la faille de sécurité liée au composant java "Log4j"

Description

La fiche jointe décrit les impacts potentiels dans les différents logiciels Sage et les versions minimum à utiliser afin de parer à cette faille de sécurité.

Resolution

Sage et ses partenaires prennent la sécurité de ses solutions et de ses clients très au sérieux. À ce titre et dans le cadre de sa politique de sécurité, Sage entreprend régulièrement des tests proactifs sur ses produits pour identifier les vulnérabilités potentielles et fournir des correctifs. À la suite de l'annonce initiale de la vulnérabilité Apache Log4j le 10 décembre et aux mises à jour ultérieures, Sage a étudié l'impact potentiel sur nos produits et services.

La cellule de crise mise en place surveille en permanence la situation en coordination avec les équipes de sécurité. Celles-ci appliquent et mettent à disposition de nouveaux correctifs au fur et à mesure si nécessaire.

À ce jour, la situation est totalement maîtrisée et l'ensemble des solutions Sage fait l'objet de mesures correctrices ou de rappels de bonnes pratiques de sécurité.

En concertation permanente avec nos équipes, les partenaires ont aussi entrepris la mise en œuvre des mesures correctrices adéquates.

Vous trouverez sous ce lien les bonnes pratiques de sécurité recommandées pour votre solution. 

Sources externes

Related Solutions

https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-022/