[Apache Log4j]脆弱性への対応について〈1〉
一般社団法人JPCERTコーディネーションセンター(JPCert)より、
[Apache Log4j]の任意のコード実行の脆弱性(CVE-2021-44228)に関する注意喚起が出されました。
※参考情報 https://www.jpcert.or.jp/at/2021/at210050.html
■影響を受ける弊社製品への対応は、以下の通りです。
①【LibFinder クラウド】
→ 2021/12/20に[Apache Log4j]のバージョンを
<2.16.0 から最新の 2.17.0に更新>することで対策は完了いたしました。
②【LibFinder パッケージ版】
→ 近日中にアップデートプログラムを公開予定です。
以上、ご不明な点などありましたらお問い合わせくださいませ。
皆さまにはご迷惑をおかけして大変申し訳ありませんが、安心してご利用いただけるように対応いたしますので、引き続きどうぞよろしくお願いいたします。