Apache Log4jは、Apache Software Foundation がオープンソースで提供している Java ベースのロギングライブラリです。このApache Log4jにおいて、遠隔の第三者が細工したデータを送る事で、任意のコマンドを実行される可能性があります。
本脆弱性を悪用したと思われる攻撃が国内で観測されたとの情報があります。今後被害が拡大するおそれがあるため、各所管や研究室などで業務システム等を保有している場合は、本ライブラリ・バージョンが使用されているかどうかを構築・保守業者に確認の上、該当する場合には至急、対策を実施してください。
<参考>IPA 情報処理推進機構
・Apache Log4jの脆弱性対策について(CVE-2021-44228)
https://www.ipa.go.jp/security/ciadr/vul/alert20211213.html