さまざまなプログラムに使われているJavaのログ出力ライブラリ「Log4j」にリモートコード実行のゼロデイ脆弱(ぜいじゃく)性「Log4Shell(CVE-2021-44228)」が2021年12月10日に発覚し、大きな混乱を呼んでいます。Log4jをリリースするApacheは脆弱性を解決したバージョン ...
いつもご覧いただきありがとうございます。 Log4Shell: 3年後&Log4jはまだ家を燃やしている 3年前(2021年)の今月、セキュリティ業界はLog4jライブラリにおける重大な脆弱性を発見しました。Log4Shell攻撃はその数時間後には始まり、現在も続いています。
“やじうまの杜”では、ニュース・レビューにこだわらない幅広い話題をお伝えします。 先週末よりロギングライブラリ「Apache Log4j」の脆弱性、通称「Log4Shell」が話題となっています。簡単なリクエストを送信するだけでリモートから任意のコードを実行 ...
今週のソフトウェア業界は、「Apache Log4j」で発見されたリモートコード実行の脆弱性(CVE-2021-44228、通称:Log4Shell)の話題一色でしたね。弊紙の読者にも情報の収集と対策に追われた(追われている)方がいらっしゃるのではないでしょうか。 「Log4Shell ...
この記事は会員限定です。会員登録すると全てご覧いただけます。 セキュリティ企業のVeracodeは2023年12月7日(現地時間、以下同)、「Apache Log4j」(以下、Log4j)に関する脆弱(ぜいじゃく)性の調査結果を発表した。 VeracodeはLog4jに関する脆弱性調査の結果 ...
Javaのログ出力ライブラリー「Apache Log4j」に致命的な脆弱性があった。Log4jは広く利用されており、インターネットの安全性を根底から揺るがす。対策が難しい場合は一時的なサーバー停止なども視野に入れる必要がある。 「もうインターネットの終わりでは ...
トレンドマイクロ株式会社は12月15日、Apache Log4jの脆弱性「Log4Shell」を悪用する攻撃手口について、同社ブログで解説している。 Java向けのログパッケージとして広く利用されているApache Log4j上には、細工したログメッセージを送信することで任意のコード ...
トレンドマイクロ株式会社は12月22日、Log4Shell診断ツールの提供について発表した。 Apache Log4j2ログ出力ライブラリの複数のバージョンに影響を与える深刻な脆弱性として公開された「Log4Shell」は、悪用されると、影響を受ける環境で特定の文字列をログに ...
「もうインターネットの終わりではないか」。2021年12月10日に明らかになったある脆弱性をめぐって、システム管理者やソフトウエアエンジニアの間に激震が走った。広く使われているJavaのログ出力ライブラリー「Apache Log4j」(以下、Log4j)で任意のJava ...
またログファイルを確認してエクスプロイトで利用される文字列を含むアクセスを監視し、文字列が見られた場合は、システムを調査して可能な場合はネットワークから取り除くことを挙げた。 「Apache Log4j」を利用しているシステムより、リバースシェルを ...
Impervaは12月9日(米国時間)、「Log4j: One Year Later|Imperva」において、Javaベースのオープンソースのロギングライブラリ「Apache Log4j」に存在する重大な脆弱性の動向について伝えた。1年前に発見されたLog4Shell(CVE-2021-44228)として知られるLog4jのリモートコード実行 ...
エンタープライズのJava環境で標準的に使われるライブラリ「Log4j」にゼロデイ脆弱性(Log4Shell)が見つかり、世界中のIT企業が対応に追われています。本特集では、Log4Shellを使った攻撃への対策や最新動向を伝えていきます。 ITmediaはアイティメディア ...