(原文:Jason Beres/翻訳:インフラジスティックス・ジャパン)
2021年12月10日 (金曜日) に、アリババのセキュリティチームによって開示された「Apache Log4j のセキュリティ脆弱性不具合」(CVE-2021-44228) について、弊社製品に対する影響に関してお客様からご質問を受けています。
ご回答としまして、弊社インフラジスティックスは、サーバー側の Java ベースの UI /コンポーネントライブラリを出荷しておりません。したがって、Infragistics 製品は、Java の Apache サーバーベースのライブラリの影響を受けず、組み込みのビジネスインテリジェンスプラットフォームである Reveal もこの影響も受けません。
Apache Log4j を含む Infragistics 製品は無く、この脆弱性の影響を受ける Infragistics 製品は無いことを確認しています。
詳細についてはこちら:NVD - CVE-2021-44228