チュートリアル

チュートリアル一覧へ

Apache Log4j の脆弱性 (CVE-2021-44228) への対応について

Apache Log4j の脆弱性 (CVE-2021-44228) について

2021年12月10日に、Java利用されている Apache Log4j で深刻な脆弱性CVE-2021-44228(通称:Log4Shell)に関する情報が公開されました。
この脆弱性が悪用されると、遠隔の第三者が細工したデータを送信することで、任意のコードを実行される可能性があります。

Apache Log4jの任意のコード実行の脆弱性(CVE-2021-44228)に関する注意喚起 (JPCERT)
NVD – CVE-2021-44228 (NIST)

feelsへの影響と対応

feelsでは、Apache Log4jを使用していないため、このたびの脆弱性(CVE-2021-44228)の対象からは外れております。そのため、脆弱性を利用した攻撃を受けることはなく、これまでに攻撃を受けた形跡はありませんでした。

資料ダウンロード