グローバル情報
12/17 金曜日
21:58
CVE-2021-44228(log4j2)修正に関するお知らせ
HederaはCVE-2021-44228(log4j2)修正に関するお知らせを発表。log4j2にはルックアップと呼ばれる強力な機能があり、これを利用することで、自動的にシステム情報をログに含めることができる。ユーザーが提供するコードを受け取り、それをログに記録する任意のアプリケーションはユーザーがその中にルックアップコマンドを含む特別にフォーマットされた文字列を送信した場合、悪用される可能性がある。この対策としてHederaは3つの方法を公開した。
[出典元]
Hedera Hashgraph