NEWS

お知らせ

お知らせ 2021.12.24

Apache Log4j ライブラリの脆弱性(CVE-2021-44228、CVE-2021-45046)の弊社サービスへの影響につきまして

お客様 各位

 

平素は弊社サービスをご愛顧いただき誠にありがとうございます。

2021年12月11日にJPCERTコーディネーションセンターより発表された、Apache Log4j の任意のコード実行の脆弱性 (CVE-2021-44228)と、その後追加されたサービス運用妨害攻撃の脆弱性(CVE-2021-45046)(外部サイト)につきまして、弊社取り扱いサービスへの影響を以下の通りご報告いたします。

  1. 脆弱性の内容
    Apache Log4jが動作するサーバーにおいて、遠隔の第三者が本脆弱性を悪用する細工したデータを送信することで、任意のコードを実行する可能性と、サービス運用妨害(DoS)が生じる可能性があります。
  2. 弊社サービスへの影響
    3に記載しているサービスのご利用に際し、本脆弱性の影響はございません。
  3. 対象サービス
    【ELPISシリーズ】
    ・ELPIS eラーニング
    ・ELPIS ケアーズLite
    ・ELPIS オンラインカウンセリング
    ・ELPIS ハラスメントホットライン
    ・ELPIS ワーカーズコンディショナー
    ・ELPIS メンタルクラウド
    ・ELPIS ストレスチェック
    ・ELPIS メンタルチェック
    ・ELPIS 健診クラウド
    ・ELPIS メンタルアラート
 

※Zoomに関しては併せて以下を参照いただけますと幸いです。

Zoom Security Bulletin for CVE-2021-44228 and CVE-2021-45046(外部サイト)

 

以上

引き続き弊社サービスをご活用いただけますと幸いです。 今後とも何卒よろしくお願い申し上げます。

一覧に戻る

当ウェブサイトでは、お客様により良いサービスを提供するため、クッキー(Cookies)を利用しています。
クッキー(Cookies)の使用に同意いただける場合は「同意」ボタンをクリックください。
クッキー(Cookies)の取り扱いについてはこちらをご覧ください。