Firewall Analyzer ナレッジベース

Apache Log4jの脆弱性「CVE-2021-44228」について


概要

2021年12月10日に、Apache Log4jの深刻な脆弱性(以下、本脆弱性)が公表されました。CVE-2021-44228 (※外部サイト) 本脆弱性のFirewall Analyzerへの影響有無についてご案内いたします。

影響有無

ご利用のビルドに依らず、Firewall Analyzerは本脆弱性の影響を受けません。

詳細

本脆弱性は、Log4jの2.0から2.14.1までのバージョンが対象ですが、 Firewall Analyzerが使用するLog4jのバージョンは1.2.8です。 ※2021年12月13日 最新ビルド12.5.334 現在 現在までにリリースされているFirewall Analyzerは、本脆弱性の対象となるLog4jのバージョンを使用しておりません。 また、将来リリースするビルドについても、本脆弱性の対象とならないように開発を行います。