インフラジスティックス・ジャパン株式会社Blog

インフラジスティックス・ジャパン株式会社のチームメンバーが技術トレンド、製品Tips、サポート情報からライセンス、日々の業務から感じることなど、さまざまなトピックについてお伝えするBlogです。

Apache Log4j のセキュリティ脆弱性に関する声明

f:id:pnishimura:20211223083427p:plain

原文:Jason Beres/翻訳:インフラジスティックス・ジャパン)

2021年12月10日 (金曜日) に、アリババのセキュリティチームによって開示された「Apache Log4j のセキュリティ脆弱性不具合」(CVE-2021-44228) について、弊社製品に対する影響に関してお客様からご質問を受けています。

ご回答としまして、弊社インフラジスティックスは、サーバー側の Java ベースの UI /コンポーネントライブラリを出荷しておりません。したがって、Infragistics 製品は、Java の Apache サーバーベースのライブラリの影響を受けず、組み込みのビジネスインテリジェンスプラットフォームである Reveal もこの影響も受けません。

Apache Log4j を含む Infragistics 製品は無く、この脆弱性の影響を受ける Infragistics 製品は無いことを確認しています。

詳細についてはこちら:NVD - CVE-2021-44228