トレンドマイクロ社が12月11日「Apache Log4j」ライブラリの脆弱性について発表しました。
この脆弱性がRhino関連製品に与える影響はありません。
以下はRhinoおよび関連製品の開発元であるMcNeel社から発表された内容です。
McNeelの製品はいずれもLog4jの脆弱性の影響を受けません。
Log4jは、人気のあるLog4jロギングユーティリティを使用するJava上に構築されたWebサービスおよびアプリケーションの主要なセキュリティ脆弱性として最近ニュースになりました。McNeelの製品はJavaで記述されておらず、Javaプラグインをサポートしていないため、Log4jの脆弱性は当社の製品には適用されません。
引用元:https://discourse.mcneel.com/t/log4j-and-mcneel-products/134986
影響がない製品:
Rhinoの全てのバージョン
Grasshopper
Bongo
Brazil
Flamingo
Penguin
Savanna3D
iRhino 3D
VisualARQ
Lands Design