Log4Jアップデート
Log4j Java の脆弱性 CVE-2021-44228
SigmaPlot version 13, version 14, version 14.5 は Log4j Java 脆弱性 CVE-2021-44228 の影響を受けますか?
いいえ、SigmaPlot version 13, version 14, version 14.5 は Java Log4j に対して脆弱ではありません。 詳細は以下を参照。
SigmaPlotバージョン13はSentinelバージョン7.1を使用しており、EMSはバージョン7.5にアップグレードされています。 SigmaPlotバージョン14とSigmaPlotバージョン14.5では、Sentinel LDK 7.5を使用しています。
SigmaPlotのこれらのバージョンは全てMicrosoft Foundation Classを使ってC++で書かれています。
今回の脆弱性が存在するApache log4j 2.12は、Sentinel LDK-EMSの以下のバージョンで使用されています:
- センチネルLDK-EMS バージョン7.10 - パッチ1/2020のみ
- センチネルLDKバージョン8.0(パッチの有無にかかわらず)
- センチネルLDKバージョン8.2(パッチの有無にかかわらず)
従って、SigmaPlot version 13, version 14, version 14.5 は Java Log4j CVE-2021-44228 に対して脆弱ではありません。