הצהרה על פגיעות "Log4j" מ-FocusPoint
צ'ארלס רובינסון - מנהל טכנולוגיה ראשי, FocusPoint
בתגובה להשפעה הפוטנציאלית של פגיעות "Log4j" בקוד פתוח של Apache בכל הנוגע ל-FocusPoint, אין השפעה על המערכת. FocusPoint בנוי על גרסה העדכנית ביותר של .NET Core ולכן אינו מושפע מפגיעות זו.
יש להעריך את רכיבי SAP התומכים באינטגרציה על ידי גרסה VAR של SAP שלכם. אנא עיינו בקובץ המצורף הבא שפורסם על ידי SAP.
פרטים נוספים על פגיעות "Log4j":
הפגיעות, שסומנה כ- CVE-2021-44228 על ידי NIST תיארתי כדלקמן: "תכונות JNDI של Apache Log4j2 2.0-beta9 עד 2.12.1 ו-2.13.0 עד 2.15.0 המשמשות בתצורה, הודעות יומן ופרמטרים אינן מגנות מפני נקודות קצה LDAP הנשלטות על ידי תוקף ונקודות קצה אחרות הקשורות ל-JNDI. תוקף שיכול לשלוט בהודעות יומן או בפרמטרים של הודעות יומן יכול לבצע קוד שרירותי שנטען משרתי LDAP כאשר החלפת חיפוש הודעות מופעלת. החל מ-log4j 2.15.0, התנהגות זו הושבתה כברירת מחדל. החל מגרסה 2.16.0, פונקציונליות זו הוסרה לחלוטין. שימו לב שפגיעות זו ספציפית ל-log4j-core ואינה משפיעה על log4net, log4cxx או פרויקטים אחרים של Apache Logging Services."
לפרטים נוספים על פגיעות זו, אנא עיינו בהצהרה זו של הסוכנות לאבטחת סייבר ותשתיות.
מוגש לכם על ידי צוות הטמעת המסחר האלקטרוני B2B ו-B2C ב-FocusPoint: פתרון הכל כלול עבור לקוחות SAP Business One.




