Aktuálne informácie o riziku súvisiacom s knižnicou Log4j2
Tento článok je strojovým prekladom. Ak v ňom nájdete chyby, dajte nám o tom vedieť.
Dňa 10. decembra 2021 sme boli informovaní o zraniteľnosti pri vykonávaní vzdialeného kódu (CVE-2021-44228) v súvislosti s populárnou knižnicou protokolov Apache Log4j2 v jazyku Java.
Vykonali sme podrobné skúmanie, aby sme potvrdili, že toto riziko nemá vplyv na počítačové a mobilné aplikácie Canva, a implementovali sme vrstvené opatrenia na ochranu systémov a služieb Canva. Spolupracujeme aj s našimi poskytovateľmi služieb, aby sme mali istotu, že prijali príslušné opatrenia.
Momentálne sa od zákazníkov s Canvou nevyžaduje žiadna akcia. Problém aktívne monitorujeme a v prípade výraznejšej zmeny stavu poskytneme aktuálne informácie.