Log4j2 Sårbarhetsuppdatering
Den här artikeln har maskinöversatts.Om du hittar fel, meddela oss.
Den 10 december 2021 blev vi medvetna om en sårbarhet för fjärrkörning av kod (CVE-2021-44228) relaterad till Apache Log4j2, ett populärt Java-loggningsbibliotek.
Vi genomförde en grundlig undersökning för att bekräfta att Canvas stationära och mobila applikationer inte påverkas av denna sårbarhet, och vi har implementerat begränsningar i lager för att skydda Canvas system och tjänster. Vi arbetar också med våra tjänsteleverantörer för att se till att de vidtar lämpliga åtgärder.
För närvarande krävs ingen åtgärd från Canvas kunder. Vi övervakar aktivt problemet och tillhandahåller statusuppdateringar om det sker betydande förändringar.