หน้าแรก Canva

การอัพเดตข้อมูลเกี่ยวกับช่องโหว่ Log4j2


บทความนี้ได้รับการแปลภาษาด้วยเครื่อง หากพบข้อผิดพลาด โปรดแจ้งให้เราทราบ

เมื่อวันที่ 10 ธันวาคม 2021 AEDT เราได้รับทราบถึงช่องโหว่ในการประมวลผลโค้ดระยะไกล (CVE -2021 -44228) ที่เกี่ยวข้องกับ Apache Log4j2 ซึ่งเป็นไลบรารีการบันทึก Java ยอดนิยม

เราจึงได้ดำเนินการตรวจสอบอย่างละเอียดเพื่อยืนยันว่าแอพพลิเคชั่น Canva บนระบบมือถือและเดสก์ท็อปนั้นไม่ได้รับผลกระทบจากช่องโหว่นี้และได้ปรับใช้มาตรการลดความเสี่ยงหลายชั้นเพื่อปกป้องระบบและบริการต่างๆของ Canva นอกจากนี้เรายังได้ร่วมมือกับผู้ให้บริการของเราเพื่อให้แน่ใจว่าจะมีการดำเนินมาตรการที่เหมาะสมโดยผู้ให้บริการดังกล่าว

ลูกค้าของ Canva ยังไม่จำเป็นต้องดำเนินการใดๆในตอนนี้แต่เราจะคอยเฝ้าติดตามปัญหาดังกล่าวและจะคอยอัพเดตสถานการณ์เมื่อเกิดการเปลี่ยนแปลงที่สำคัญ

ผู้คนยังดู