La faille de sécurité JAVA „Log4Shell”
Les systèmes vidéo DIVIS ne sont pas concernés par la faille de sécurité JAVA
Bordesholm, le 15 décembre 2021
Comme vous le savez certainement déjà, les médias mettent en garde contre une faille de sécurité dans le logiciel Java.
Nous avons déjà reçu plusieurs demandes de clients inquiets à ce sujet. Avec cette rapport, nous souhaitons clarifier la situation et vous rassurer.
Logiciels
Les logiciels DIVIS ne sont pas concernés par la faille de sécurité actuelle.
La faille de sécurité décrite concerne une bibliothèque JAVA très répandue.
Mais ni les logiciels d'application ni le firmware des enregistreurs n'utilisent JAVA. Dans certains cas, un logiciel tiers est utilisé sur les enregistreurs.
Nous avons vérifié ce dernier et, à notre connaissance, il n'est pas affecté par la vulnérabilité CVE-2021-44228.
Matériel
Nous n'avons pas non plus connaissance d'incidents concernant le matériel de fabricants tiers (par ex. commutateurs, caméras, serveurs et composants de localisation).
Nous avons toutefois pris contact auprès des différents fabricants afin d'obtenir de plus amples informations.
Si les indications des fabricants laissent supposer l'existence d'une faille, nous vous informerons rapidement et en détail des mesures mises en place.
La sécurité de nos produits et votre sécurité sont essentielles pour nous. La sécurité est un aspect essentiel d'un système vidéo moderne pour le suivi des envois dans le secteur de la logistique.
C'est pourquoi nous faisons en permanence tout ce qui s’impose pour que nos systèmes fonctionnent non seulement de manière efficace, mais aussi en toute sécurité.