Apache Log4jの任意のコード実行の脆弱性対応情報


更新日:2022年1月20日

Apache Log4jの任意コード実行の脆弱性に対する当社製品対応について

Apache Log4jの任意コード実行の脆弱性につきまして、当社製品状況についてご案内いたします。

Apache Log4j は、Apache Software Foundation がオープンソースで提供している Java ベースのロギングライブラリです。この Apache Log4j において、遠隔の第三者が細工したデータを送る事で、任意のコマンドを実行される可能性があるものです。主にApache Log4j 2系のバージョンが対象です。

Javaベースで動作している製品に対し影響がある可能性があり、当社製品ではAndroid OSを搭載した製品群が該当しますが、Google社よりAndroid Partnerに対して、Android Platformでは本件に対する脆弱性はなく、このためセキュリティパッチでの対応は不要との見解がでております。

https://security.googleblog.com/2021/12/apache-log4j-vulnerability.html

また、製品にバンドルされているすべてのプログラムにおきましても、コードにApache Log4jを含むものはございませんので、本件に対し特に対応は不要です。