2021年12月11日にJPCERTコーディネーションセンターより発表された、Apache Log4j ライブラリの脆弱性 (CVE-2021-44228)(外部サイト)につきまして、弊社取り扱いサービスへの影響を以下の通りご報告いたします。
1.脆弱性の内容
Apache Log4jが動作するサーバーにおいて、遠隔の第三者が本脆弱性を悪用する細工したデータを送信することで、任意のコードを実行する可能性があります。
2.調査結果
forSurveyシステム全体について調査を実施し、外部公開されている部分についてはLog4jの使用が無いことを
一部バックグラウンド処理を動かしているのサーバ(
3.対応状況
調査時点での確認・対策は完了しております。
続報がで次第、情報の更新いたします。