2021/12/23時点のSPSS log4j問題関連URLを一覧にしました。内容は更新される可能性があります。
- 2021/12/28 Modelerのlog4j2.17修正の情報追加
- 2021/12/29 StatisticsのIFとFixがでていました。
- 2022/01/11 CADS 8.2.2のIFがでていました。
- 2022/1/17 Modeler 18.1.1-18.2.1.1のIFがでていました。
- 2022/1/14 CADS8.2.1のIFがでていました。
- 2022/2/7 CADS8.2.0.0のIFが出ていました。
- 2022/2/14 Modeler 18.1.0のIFがでていました。
- 2022/2/25 CADS8.1.1のIFがでていました。
- 2022/2/28 Modeler 17.0.0.1, 17.1.0.0, 18.0.0.2の対処方法も情報が出ていました。
- 2022/3/07 CADS8.1のIFがでていました
- 2020/03/14 CADS 8.0,7.0.0.1の緩和策もでていました
Apache Log4j CVE-2021-44228 vulnerability in
IBM SPSS Modeler, IBM SPSS Analytic Server, and IBM SPSS Collaboration and Deployment Services
(2020/1/17 Modeler 18.1.1-18.2.1.1のIFがでていました。)
https://www.ibm.com/support/pages/node/6526176
Security Bulletin:
IBM SPSS Modeler is vulnerable to denial of service due to Apache Log4j (CVE-2021-45105) and arbitrary code execution due to Apache Log4j (CVE-2021-45046)
log4j2.17版です。
Vulnerabilities in Apache Log4j 1.x affect IBM SPSS Modeler 17.0.0.1, 17.1.0.0, 18.0.0.2 (2022/2/28 Modeler 17.0.0.1, 17.1.0.0, 18.0.0.2の対処方法も情報が出ていました)
Vulnerabilities in Apache Log4j 1.x affect IBM SPSS Modeler 17.0.0.1, 17.1.0.0, 18.0.0.2 - Windows instructions (2022/2/28 Modeler 17.0.0.1, 17.1.0.0, 18.0.0.2の対処方法も情報が出ていました)
Security Bulletin: Vulnerability in Apache Log4j affects SPSS Collaboration and Deployment Services (CVE-2021-4104) (2020/03/14 CADS 8.0,7.0.0.1の緩和策もでていました)
Security Bulletin: Vulnerabilities in Apache Log4j affects
SPSS Collaboration and Deployment Services
IBM SPSS Collaboration and Deployment Services 8.2.2
updates to address security vulnerabilities by upgrading Log4J from 1.x to 2.17.1
- TITLE: 8.2.1.0-IM-SCaDSRSS-IF006(2022/1/14 CADS8.2.1のIFがでていました。)
- ABSTRACT: Interim Fix for APAR PH43546 - IBM SPSS C&DS 8.2.1 Apache Log4j vulnerability
-
TITLE: 8.2.0.0-IM-SCaDSRPS-IF006(2022/2/7 CADS8.2.0.0のIFがでていました。)
-
ABSTRACT: IBM SPSS C&DS 8.2 Apache Log4j vulnerability
-
TITLE: PH44312: UPGRADE LOG4J 1.X TO 2.X IN IBM SPSS COLLABORATION AND DEPLOYMENT SERVICES 8.1.1(2022/2/25 CADS8.1.1のIFがでていました)
-
ABSTRACT: To address CVE-2021-4104 and other security vulnerabilities, IBM as a company is committing to resolving these issues on all
-
TITLE: PH44471: UPGRADE LOG4J 1.X TO 2.X IN IBM SPSS COLLABORATION AND DEPLOYMENT SERVICES 8.1 (2022/3/07 CADS8.1のIFがでていました)
-
ABSTRACT: To address CVE-2021-4104 and other security vulnerabilities, IBM as a company is committing to resolving these issues on all
Apache Log4j CVE-2021-44228 vulnerability in
IBM SPSS Statistics
Security Bulletin: Vulnerability in Apache Log4j affects some features of
IBM® Db2® (CVE-2021-4104) CADSにバンドルされています。
Security Bulletin: Vulnerability in Apache Log4j affects
WebSphere Application Server (CVE-2021-44228)CADSにバンドルされています。
Log4j library vulnerabilities in
License Metric Tool
SPSS Modeler 18.3のlog4jパッチ適用 - Qiita
古い情報
Security Bulletin: Log4JShell Vulnerability affects
IBM SPSS Modeler (CVE-2021-44228)
log4j2.15版で古いパッチの情報です。