Log4j2-haavoittuvuuspäivitys
Tämä artikkeli on konekäännetty. Jos löydät virheitä, ilmoita siitä meille.
10. joulukuuta 2021 AEDT: lle ilmoitettiin etäkoodin suoritushaavoittuvuudesta (CVE-2021-44228), joka liittyi suosittuun Java-lokikirjastoon Apache Log4j2.
Teimme perusteellisen tutkimuksen varmistaaksemme, että tämä haavoittuvuus ei vaikuta Canvan työpöytä- ja mobiilisovelluksiin, ja otimme käyttöön kerroksellisia lievityskeinoja Canva-järjestelmien ja -palvelujen suojaamiseksi. Työskentelemme myös palveluntarjoajiemme kanssa varmistaaksemme, että he ryhtyvät asianmukaisiin toimiin.
Tällä hetkellä Canvan asiakkailta ei vaadita toimenpiteitä. Seuraamme ongelmaa aktiivisesti ja lähetämme tilapäivityksiä merkittävistä muutoksista.