Opdatering om sårbarhed i Log4j2
Den 10. december 2021 blev vi opmærksomme på en sårbarhed i forbindelse med fjernkørsel af kode (CVE-2021-44228) relateret til Apache Log4j2, et populært Java-logningsbibliotek.
Vi har foretaget en grundig undersøgelse og kan bekræfte, at Canvas applikationer til computere og mobilenheder ikke er påvirket af denne sikkerhedsbrist. Vi har implementeret faseinddelte foranstaltninger til beskyttelse af Canvas systemer og tjenester. Vi samarbejder også med vores tjenesteleverandører for at sikre, at de træffer de nødvendige foranstaltninger.
På nuværende tidspunkt behøver Canvas kunder ikke at foretage sig noget. Vi overvåger problemet aktivt og vil give besked, hvis der sker væsentlige ændringer.