Origin- og EA Desktop-kunder påvirkes ikke av sårbarheten til Log4shell

Av Elise Murphy, leder for spill- og plattformsikkerhet - 15. desember 2021
I forrige uke ble et kritisk sikkerhetsproblem funnet i det populære Java-baserte loggbiblioteket «Log4j 2» (CVE-2021-44228 aka «Log4Shell»). I likhet med mange andre selskaper over hele verden, undersøker EA aktivt om dette problemet kan påvirke våre spillere, produkter eller tjenester. På dette tidspunktet har vi fastslått at våre Origin- og EA-appkunder ikke bruker Log4j, og derfor ikke påvirkes av CVE-2021-44228.
Dette er en pågående hendelse, og etterforskningen vil fortsette. Vi samarbeider med partnere både i og utenfor EA for å identifisere og håndtere ytterligere risikoer.
Vi vil også minne alle som tror de har funnet en sårbarhet i EA-spill eller -tjenester, inkludert Log4Shell, om at dere kan rapportere dem til oss gjennom vår Coordinated Vulnerability Disclosure-prosess. Vi tar spillernes sikkerhet på alvor og oppfordrer alle som finner sårbarheter i produktene og tjenestene våre til å ta kontakt.
