Log4j2 Schwachstellen-Update
AM 10. Dezember 2021 AEDT wurden wir über eine Schwachstelle bei der Ausführung von Remote-Codes informiert (CVE-2021-44228), die im Zusammenhang mit Apache Log4j2, einer beliebten Java-Protokollbibliothek, steht.
Wir haben eine gründliche Untersuchung durchgeführt, um zu bestätigen, dass die Desktop- und Mobilanwendungen von Canva nicht von dieser Schwachstelle betroffen sind, und haben mehrstufige Abhilfemaßnahmen zum Schutz der Canva-Systeme und -Dienste implementiert. Wir arbeiten außerdem mit unseren Service Providern zusammen, um sicherzustellen, dass sie entsprechende Maßnahmen ergreifen.
Zu diesem Zeitpunkt sind keine Maßnahmen von Canva-Kunden erforderlich. Wir überprüfen das Problem kontinuierlich und werden dich bei wesentlichen Änderungen sofort über evtl. Änderungen am aktuellen Status informieren.