Gambaran umum kerentanan Apache Log4j
Kerentanan Apache Log4j (CVE-2021-44228Rinciannya telah dirilis. Diperkirakan sepertiga dari server di seluruh dunia akan terpengaruh (dari WBS, 15 Desember).
Pada sistem yang mengeluarkan nilai input pengguna dan informasi ke dalam log, terdapat kemungkinan kode jarak jauh dapat dieksekusi jika pengguna eksternal yang jahat melancarkan serangan.
Meskipun tindakan penanggulangan telah diterapkan sejak 15 Desember, masih ada kebingungan karena kami menerima informasi dari IPA dan sumber lain bahwa tindakan tambahan mungkin diperlukan. Perusahaan kami telah menerapkan tindakan penanggulangan komprehensif, termasuk pembaruan Log4j terbaru dan penghapusan kelas JndiLookup, yang merupakan akar penyebab masalah, dari classpath.
Produk yang terpengaruh dan tanggapan kami
Aplikasi Obrolan & Messenger Desktop, Aplikasi Web, Aplikasi Seluler
Tidak ada dampak (tidak ada penggunaan pustaka terkait, termasuk pada versi sebelumnya)
CAMserver lokal
CAMserver lokal Pengaktifan server videoIni berlaku jika Anda melakukannya.
Server video untuk konferensi web memiliki ketergantungan pada pustaka terkait, tetapi tidak ada proses yang mengeluarkan informasi pengguna ke log. Kami telah memberi tahu administrator sistem dan akan mendukung mereka dengan peningkatan versi dan tindakan lain yang diperlukan.
Server Cloud untuk Obrolan & Pesan Instan
Server video konferensi web berbasis cloud kami memiliki ketergantungan pada pustaka yang dimaksud, tetapi tidak ada proses yang mengeluarkan informasi pengguna ke log.
Pembaruan server video telah dilakukan pada tanggal 14 Desember.
