Apache Log4j脆弱性の影響

Apache Log4j脆弱性の影響

2021年12月10日に公開されたApache Log4jに関する脆弱性への本サービスの対応状況を記載します。

〇Apache Log4jとその脆弱性について

Javaベースの広く利用されているログ出力ライブラリのことで、Apache Log4jが動作するサーバーで第三者が、
本脆弱性を悪用するデータを送信することで任意のコードが実行される可能性があります。

〇Site24x7での対応状況

・Apache Log4jの使用状況
サーバー監視やネットワーク監視などの使用のために監視対象にインストールする必要がある
次の監視ソフトウェアにApache Log4jは使用されていません。

【監視ソフトウェア】
サーバー監視:サーバー監視エージェント
ネットワーク監視など:オンプレミスポーラー

・追加の対応策
2021年12月11日に、Site24x7を管理しているすべてのサーバーにすでにパッチが適用されており、サービスへの影響はありません。