2021年12月10日、Apache Log4jロギングソフトウェアにゼロデイ脆弱性が特定されました(CVE-2021-44228)。脆弱性によって、非認証でリモートでコードを実行することができるようになります。脆弱性の重要度が深刻だと考えられます。
脆弱性を回避できるには、ABBYY TimelineのDBMSコネクター(ABBYY Timeline Connector for DBMS)を実行する時に「-Dlog4j2.formatMsgNoLookups=true」パラメーターを利用ください。詳細については、ABBYY Timeline Connector for DBMSオンラインヘルプページを参照ください。
コメント
0件のコメント
記事コメントは受け付けていません。