请升级TWS

Overview: 


2021年12月9日,Apache Log4j发现了一个高危安全漏洞——Log4Shell。Log4j是一个日志记录组件,被广泛用于消费者和企业服务、网站、应用程序和设备,用来记录安全和性能信息。 攻击者可以利用该漏洞远程控制目标系统、执行任意代码。由于Log4j被广泛应用并且该漏洞的攻击难度非常低,此次事件不仅危害极大,影响范围也极广。

 

IBKR采取什么措施来保护客户?

我们正在紧急行动以期从多个层面减缓威胁:

  • 我们已采用不受该漏洞影响的Log4j版本对所有可从外部访问(因特网)的服务器进行了修复。
  • 我们已采用不受该漏洞影响的Log4j版本对TWS软件和TWS安装包进行了升级。
  • 我们已采用最新的保护措施对我们的安全框架(包括网络防火墙、应用程序防火墙和入侵检测工具等)进行了更新,可检测并拦截利用Log4j漏洞发起的网络攻击。
  • 我们会继续努力,找出所有受影响的内部系统(不可通过Internet访问的系统)并进行修复。
  • 我们会持续监控不断演变的威胁并采取必要的应对措施。

 

需要采取的行动

我们始终致力于创造安全的环境,为您的资产和交易活动提供安全保障。为此,我们请所有客户务必使用最新版本的TWS(该版本会自动更新)。如果您使用的是不会自动更新的稳定版或离线版,请务必采取必要步骤确保TWS更新了最新的安全修复。