2021年12月16日
2021年12月9日Apache log4j脆弱性が公表されたことに伴い調査を実施した結果、当社製品(カメラ、レコーダー、ソフトウェア[i-PRO設定ツール 等])への本脆弱性の影響は無いことを確認いたしました。
(参考)Apache log4J 2.X脆弱性について
Apache Log4j-core 2.15.0より前の2系バージョンが対象となり、遠隔からの任意のコードが実行される脆弱性が報告されています。詳細は以下をご確認ください。
https://www.jpcert.or.jp/at/2021/at210050.html
https://nvd.nist.gov/vuln/detail/CVE-2021-44228