2021-12-14

Log4j全然騒がない弊社

割と大きめの会社なんだけどLog4j全然騒いでない。

知らないところでやってんのかなーって思ったけどどうやら本当に他人事みたい。

金曜日に発覚して以降、世間だと土日潰して対応してたりするのに

弊社だと月曜日夕方ぐらいに「こんな脆弱性あるので対象の人は対応してください」とかメールが来て終わり。

うちの部署Java使ってないか関係無いんだけど、他の部署標準的Java使ってるはずなんだけど・・・

そもそも社内システムJavaからLog4j使ってると思うんだけど何の連絡も無いぞ・・・

俺の知らないところでJavaって二つあったりするの?

  • JavaとJavaScriptがあるから……

  • 閉域網からしかアクセスされないプログラムだからのんびりしてるんでしょ。 ゼロトラストへの道はまだ遠い。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん