Stafferi ja Log4j

Stafferi ja Log4j

Arvoisa Asiakkaamme


Maailmalla laajasti raportoitu log4j -haavoittuvuus ei koske Stafferia.
Tutkinnan jälkeen emme löytäneet komponentteja palvelussamme jotka olisivat käyttäneet
haavoittuvia log4j-versioita. Stafferi on rakennettu pääasiassa PHP ja MySQL -teknologioilla
ja kyseistä javakirjastoa ei ole käytössä.


Stafferin käyttämät EC2-fronttipalvelimet ovat myös AWS:n tiedotteen mukaan ja jos RDS
(tietokantapalvelu) on ollut haavoittuvainen niin AWS on paikannut niitä mahdollisimman
nopeasti.

Lisätietoa oheisesta linkistä:
https://aws.amazon.com/security/security-bulletins/AWS-2021-006