コンテンツまでスキップ
日本語 - 日本
  • 検索フィールドが空なので、候補はありません。

【FAQ_421】windchillフォルダ内log4j脆弱性への対応

Manager Serverをインストールすると、インストールフォルダ配下の「windchill」フォルダにlog4j.jarが存在し、脆弱性(CVE-2020-9493, CVE-2022-23302, CVE-2022-23305, CVE-2023-26464)が報告されています。回避方法を教えてください。

「windchill」フォルダはWindchill Gatewayに関するフォルダです。対象バージョンではWindchill Gatewayは使用されなくなっており、フォルダ内のlog4j.jarも使用されません。気になる場合はlog4j.jarファイルを削除しても問題ありません。なお、インストール時に不要な「windchill」フォルダが作成されてしまう点は、後続バージョンで修正されています。