ソフトウェア「Apache Log4j」について、以下のように脆弱性が公開されています。
CVE-2021-44228(米国時間2021/12/09)
CVE-2021-45046(米国時間2021/12/14)
CVE-2021-45105(米国時間2021/12/17)
現時点では、弊社内で使用するシステム、WEBサイトなど外部向けを含め「Apache Log4j」を使用しているものはありませんので、この度の脆弱性の影響を受けることはありません。
また弊社提供のクラウドサービス「T-tact AN-ZIN」においても「Apache Log4j」を利用しておらず、お客様への影響はございませんのでお知らせいたします。
今後も弊社製品および作業環境のセキュリティの強化に努めてまいります。
「Apache Log4j」とは「Java」ベースで開発されたソフトウェア(ライブラリ)で、多くのシステムで利用されています。