Log4j脆弱性に対する対応状況がAppSheetチームより公開されました。
Dec 12, 2021先日より世界的に注目を浴びているLog4jの脆弱性(CVE-2021-44228 2)に関して、AppSheetチームからコメントが出されました。
要点としては以下となります。
- コアシステムはJVMベースではないため、影響は確認されていない
- 一部補助的なシステムで利用していた箇所に関しては、パッチを適用済み
- 今後も影響がある箇所がないかモニタリングを継続する
現時点で世界的に進行中の出来事であり余談を許さない状況ではありますが、ひとまずAppSheetチームによる問題の認識と対応が報告されたことは喜ばしいことかと思います。
引き続き、AppSheetチームからのUpdateがあればこちらでも共有していきます。
AppSheetチームからのアナウンス
AppSheet Statement on Log4j Vulnerability (CVE-2021-44228)
Log4j脆弱性に関するニュース(ITmediaより)
「やばすぎる」 Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か