Thông tin mới về lỗ hổng liên quan đến Log4j2
Vào ngày 10 tháng 12 năm 2021, chúng tôi đã biết về lỗ hổng thực thi mã từ xa (CVE-2021-44228) liên quan đến Apache Log4j2, một thư viện ghi nhật ký Java phổ biến.
Sau khi điều tra kỹ, chúng tôi xác nhận rằng lỗ hổng này không ảnh hưởng đến các ứng dụng của Canva dành cho máy tính và thiết bị di động. Bên cạnh đó, chúng tôi cũng đã triển khai các biện pháp giảm thiểu tác động theo từng lớp nhằm bảo vệ các dịch vụ và hệ thống của Canva. Chúng tôi cũng đang làm việc với các nhà cung cấp dịch vụ để đảm bảo họ áp dụng những biện pháp phù hợp.
Hiện tại, khách hàng của Canva không cần thực hiện bất kỳ hành động nào. Chúng tôi đang tích cực theo dõi vấn đề và sẽ cập nhật thông tin mới khi có sự thay đổi đáng kể.