Discovery StudioにおけるLog4j脆弱性について(12/17修正、追記)

2021.12.15

Discovery Studio 2020以降のPipeline PilotがLog4j脆弱性による影響を受けることが判明しました。

TSUBAME上にインストールはしておりませんが、学内に配布しておりますので、PCにインストールしている場合には以下のPDFに記載の通り対応を実施してください。

BIOVIA_Software_-_Log4j_procedure.pdf (学内のみ)

“1. BIOVIA Hub package”、“2. BIOVIA Pipeline Pilot Next Generation Sequencing Collection”、”3. BIOVIA Pipeline Pilot Sequence Analysis Collection”の手順をトレースして、一部機能を除外してください。バージョンにより対象となるファイルが存在しない場合には影響がありませんので、その手順は実施しなくても構いません。対象ファイルが存在するかを確認してください。
その際には必ずサーバーのサービスを停止してから実施してください。

(12/17 11:05修正) 手順3のみを実施するように記載しておりましたが、1,2,3全ての手順を実施するように修正しました。

(12/17 16:30追記)  インストールされたバージョンにより対象ファイルが存在しない場合にはその手続きは不要である旨を追記しました。