Vyjadrenie a opatrenia k zraniteľnosti knižnice Apache Log4j s identifikátorom CVE-2021-44228
Lokalizovaná bola v knižnici pre prácu s XLS súbormi na export a import a v rámci komponenty Tomcat, ktoré oboje zatiaľ boli len pripravené na použitie pre produkciu. Danú XLS knižnicu a Tomcat na serveroch s platným supportom odstránime bez updatu celého servera. V produkcii zostáva staršia XLS knižnica, ktorá síce obsahuje tiež Log4j knižniciu, ale staršej verzie bez zraniteľnosti a bude nahradená v priebehu budúceho roka.