請升級TWS

Overview: 


2021年12月9日,Apache Log4j發現了一個高危安全漏洞——Log4Shell。Log4j是一個日志記錄組件,被廣泛用于消費者和企業服務、網站、應用程序和設備,用來記錄安全和性能信息。 攻擊者可以利用該漏洞遠程控制目標系統、執行任意代碼。由于Log4j被廣泛應用幷且該漏洞的攻擊難度非常低,此次事件不僅危害極大,影響範圍也極廣。

 

IBKR采取什麽措施來保護客戶?

我們正在緊急行動以期從多個層面减緩威脅:

  • 我們已采用不受該漏洞影響的Log4j版本對所有可從外部訪問(因特網)的服務器進行了修復。
  • 我們已采用不受該漏洞影響的Log4j版本對TWS軟件和TWS安裝包進行了升級。
  • 我們已采用最新的保護措施對我們的安全框架(包括網絡防火墻、應用程序防火墻和入侵檢測工具等)進行了更新,可檢測幷攔截利用Log4j漏洞發起的網絡攻擊。
  • 我們會繼續努力,找出所有受影響的內部系統(不可通過Internet訪問的系統)幷進行修復。
  • 我們會持續監控不斷演變的威脅幷采取必要的應對措施。

 

需要采取的行動

我們始終致力于創造安全的環境,爲您的資産和交易活動提供安全保障。爲此,我們請所有客戶務必使用最新版本的TWS(該版本會自動更新)。如果您使用的是不會自動更新的穩定版或離綫版,請務必采取必要步驟確保TWS更新了最新的安全修復。