9 декабря 2021 года у программной библиотеки Log4j от компании Apache была обнаружена критическая уязвимость, которой дали название "Log4Shell". Log4j широко применяется для журналирования информации о безопасности и производительности множеством потребительских и корпоративных сервисов, сайтов, приложений и устройств. Найденная уязвимость позволяет удаленному пользователю, не прошедшему аутентификацию, захватить контроль над пораженной системой и исполнять на ней произвольный код. Распространенность Log4j и простота эксплуатации этой уязвимости делают угрозу не только критической, но и почти универсальной.
ЧТО IBKR ДЕЛАЕТ ДЛЯ ЗАЩИТЫ СВОИХ КЛИЕНТОВ?
На данный момент мы в первоочередном порядке работаем над устранением угрозы на нескольких уровнях:
НЕОБХОДИМЫЕ ДЕЙСТВИЯ
Мы стремимся обеспечить надежную среду для Ваших активов и торговых операций, поэтому просим пользоваться САМОЙ СВЕЖЕЙ ВЕРСИЕЙ TWS, обновление которой происходит автоматически. Если Вы работаете в СТАБИЛЬНОЙ или АВТОНОМНОЙ (оффлайн) версии TWS без автоматических обновлений, то, пожалуйста, выполните все необходимые шаги по установке последних изменений для поддержания безопасности.