ServiceDesk Plus オンプレミス版 ナレッジベース

脆弱性(CVE-2021-44228)について


対象ビルド

全ビルド

概要

現在リリースしているビルド11212までのServiceDesk Plusでは、Apache Log4jバージョン1.2.15を使用しています。

CVE-2021-44228は、Apache Log4jバージョン2.0~2.14.1に影響するので、ServiceDesk Plusは本脆弱性の影響を受けません。

 

なお、Log4jバージョンを2.17.1へアップグレードしたServiceDesk Plusビルド11213をリリースいたしました。

ビルド11212以前のビルドをご使用でも本脆弱性の影響は受けませんが、ビルド11213へアップグレードすることを推奨いたします。