Veuillez mettre à jour TraderWorkstation (TWS)

Overview: 


Le 9 décembre 2021, une défaillance de sécurité critique dans la bibliothèque logicielle Log4j d’Apache a été révélée (communément appelée « Log4Shell »). Log4j est très largement utilisée dans une grande variété de services grand public et d’entreprise, de sites, d’applications et d’appareils pour enregistrer des informations de sécurité et de performance. Cette défaillance pourrait permettre à un acteur distant non authentifié de prendre le contrôle d’un système affecté et d’y exécuter un code arbitraire. La nature omniprésente de Log4j et la facilité d’exploitation de la défaillance rendent cette menace non seulement critique mais aussi presque universelle.

 

QUE FAIT IBKR POUR PROTÉGER SES CLIENTS ?

Nous travaillons activement, en priorité, pour atténuer la menace sur plusieurs niveaux :

  • Nous avons patché tous nos serveurs accessibles en externe (depuis Internet) avec une version de Log4j qui n’est pas sensible à cette défaillance.
  • Nous avons mis à jour le logiciel Trader Workstation (TWS) et les installateurs TWS avec une version de Log4j qui n’est pas sensible à cette défaillance.
  • Nous avons mis à jour notre infrastructure de sécurité (y compris les pare-feu réseau, les pare-feu applicatifs, les outils de détection d’intrusion, etc.) avec les dernières mesures de protection qui aident à détecter et à bloquer les cyberattaques qui tentent d’exploiter la défaillance de Log4j.
  • Nous poursuivons nos efforts pour identifier et corriger complètement tout système interne impacté (inaccessible depuis Internet).
  • Nous continuons de surveiller l’évolution des menaces du secteur et adoptons des mesures d’atténuation supplémentaires au besoin.

 

ACTION REQUISE

Nous nous engageons à fournir un environnement sécurisé pour vos actifs et vos activités de trading. À cette fin, nous demandons à nos clients de privilégier l’utilisation de la DERNIÈRE version de TWS, qui se mettra à jour automatiquement. Si vous disposez de la version STABLE ou de toute version HORS LIGNE, qui ne se met pas à jour automatiquement, veuillez vous assurer de prendre les mesures nécessaires pour maintenir TWS en conformité avec les derniers correctifs de sécurité.