Autodesk on julkaissut päivitetyn lausunnon Log4J-haavoittuvuudesta, joka ilmestyi joulukuussa 2021.
"Autodesk on tietoinen äskettäin löydetyistä Apache Log4j -tietoturvahaavoittuvuuksista. Meillä on käytössä suojaus- ja puolustusstrategioita tunnistaaksemme ja korjataksemme kaikki Autodesk-tuotteet, -palvelut tai -järjestelmät, joihin vaikuttaa, tarpeen mukaan. Tällä hetkellä emme ole havainneet Autodesk-ympäristössä näistä haavoittuvuuksista johtuvia kompromisseja. Tällä hetkellä Autodesk-asiakkailla ei ole toimenpiteitä.
Tästä aiheesta löytyy laajennettu artikkeli tässä. Jos ohjelmistoon kohdistuvaa riskiä on ”vähennetty”, tuotetta tai palvelua on korjattu tai asianmukaisiin lieventämistoimiin on ryhdytty asiakkaille ja heidän tiedoilleen kohdistuvan riskin minimoimiseksi.
Varmista, että ohjelmistosi on ajan tasalla ja että kaikki asiaankuuluvat päivitykset (esim. lisenssipäivitykset) suoritetaan heti, kun ne tulevat saataville. Pentagonin tukitiimi auttaa sinua kaikissa ongelmissasi.