Le 9 décembre 2021, une défaillance de sécurité critique dans la bibliothèque logicielle Log4j d’Apache a été révélée (communément appelée « Log4Shell »). Log4j est très largement utilisée dans une grande variété de services grand public et d’entreprise, de sites, d’applications et d’appareils pour enregistrer des informations de sécurité et de performance. Cette défaillance pourrait permettre à un acteur distant non authentifié de prendre le contrôle d’un système affecté et d’y exécuter un code arbitraire. La nature omniprésente de Log4j et la facilité d’exploitation de la défaillance rendent cette menace non seulement critique mais aussi presque universelle.
QUE FAIT IBKR POUR PROTÉGER SES CLIENTS ?
Nous travaillons activement, en priorité, pour atténuer la menace sur plusieurs niveaux :
ACTION REQUISE
Nous nous engageons à fournir un environnement sécurisé pour vos actifs et vos activités de trading. À cette fin, nous demandons à nos clients de privilégier l’utilisation de la DERNIÈRE version de TWS, qui se mettra à jour automatiquement. Si vous disposez de la version STABLE ou de toute version HORS LIGNE, qui ne se met pas à jour automatiquement, veuillez vous assurer de prendre les mesures nécessaires pour maintenir TWS en conformité avec les derniers correctifs de sécurité.