Invulnérabilité LOG4J/APACHE
Invulnérabilité LOG4J/APACHE
Nous vous informons que les systèmes STIM actuels (CS100, ST4610, IP604) n’utilisent ni Apache ni JAVA.
Ils ne sont donc pas concernés par la vulnérabilité Apache Log4j.
« Une vulnérabilité a été découverte dans la bibliothèque de journalisation Apache log4j. Cette bibliothèque est très souvent utilisée dans les projets de développement d’application Java/J2EE ainsi que par les éditeurs de solutions logicielles sur étagère basées sur Java/J2EE. »
source : https://www.cert.ssi.gouv.fr/alerte/CERTFR-2021-ALE-022/