1. トップ >
  2. 製品・サービス >
  3. biz-Stream >
  4. サポート情報 >
  5. Apache Log4j における任意のコードが実行可能な脆弱性(CVE-2021-44228)に関して

biz-Stream サポート情報

RSS

Apache Log4j における任意のコードが実行可能な脆弱性(CVE-2021-44228)に関して

2021年12月14日

Apache Log4j における任意のコードが実行可能な脆弱性(CVE-2021-44228)に関して biz-Stream には影響が無いことをお知らせします。

概要

以下にて公開されました Apache Log4jの脆弱性に関して。biz-Stream には影響がありません。

biz-Streamライブラリ
バージョン Log4jの使用状況 対処方法と影響範囲
v4.5.2以前 Log4j 1.x 系を使用しています 影響を受けるのは Log4j 2.x系のみのため、対処は不要です
v4.5.3以降 及び v5 Log4j を使用していません Log4j を使用しておらず本脆弱性の影響は受けないため、対処は不要です
biz-Stream Webサービスサーバ
バージョン Log4jの使用状況 対処方法と影響範囲
v4.8以前 Webサービスサーバが依存している一部のライブラリで Log4j 1.x系を使用しています 影響を受けるのは Log4j 2.x系のみのため、対処は不要です
v4.9以降 及び v5 Log4j を使用していません Log4j を使用しておらず本脆弱性の影響は受けないため、対処は不要です