News
ニュース

【緊急】Wagby-R9系をご利用のお客様へ緊急パッチのご案内

本日、Wagby R9 が内部で利用している Log4j2 というライブラリの深刻な
セキュリティホールが発見されたという情報が出されております。

対象となるバージョン:
 Wagby EE R9.0.0/R9.0.1/R9.0.2/R9.0.3/R9.0.4
脆弱性の内容:
 ログに出力される文字列に攻撃文を含めると、その文字列に含まれる
 任意のJavaコードを実行できてしまう。
 例えばログオン画面のユーザ名に攻撃文を含めてログオンするだけでも
 攻撃が成立する。かなり危険度が高い。

対応方法:
本件、緊急性が高い問題でしたので、先ほどパッチ公開を行いました。
https://wagby.com/ee/index.html
「Wagby R9 向け緊急パッチ」
R9に同梱している Log4j2 ライブラリの重大な脆弱性への対応方法をまとめました。R9.0.0〜R9.0.4利用者は速やかな対応をお願いします。
トップのニュースから次のリンクを用意しています。
https://wagby.com/changelog/changelog_r9_0_4.html#log4j2