yu-yurara
  • ホーム
  • アニメ
  • テクノロジー
  • ゲーム
  • ニュース
  • サイトマップ
No Result
View All Result
  • ホーム
  • アニメ
  • テクノロジー
  • ゲーム
  • ニュース
  • サイトマップ
No Result
View All Result
yu-yurara
No Result
View All Result
Home ニュース

Apache Log4Jに致命的な脆弱性

Yumi by Yumi
July 9, 2025
in ニュース
0 0
0
Apache Log4Jに致命的な脆弱性
0
SHARES
0
VIEWS
Share on FacebookShare on Twitter



#セキュリティリスク #セキュリティ #Log4J
さまざまなプロジェクトで広く使われているJava製のログ出力ライブラリ「Apache Log4j」に脆弱性が発見され、波紋が広がっています。
Log4Jって何かというと、簡単にいうとJavaのアプリケーションで利用できるログ出力ライブラリです。
ログというのはシステムがどのような情報をうけとったのか、どのような処理をしたのかなどを記録するものです。
非常に広く利用されていて、
僕自身もJavaのシステム開発ではほぼ、全てのプロジェクトでlog4jを利用していました。
逆に使っていないjavaのシステムはあるのかな?ってくらいです。
脆弱性の内容は、
・「攻撃者が用意した任意のJavaコードを実行してしまう」
というものです。
大変、恐ろしい脆弱性ですね。。
例えば、「そのJavaのシステム自体を破壊してしまうプログラムを送り込んで実行する」といったことが想定できます。

どれくらい深刻なことなのかですが、
すくなくともアメリカと日本の行政は動いています。
・Java版のマインクラフトもlog4jの対象
アメリカの
サイバーセキュリティ・インフラセキュリティ庁(CISA)は米国時間12月17日、
米連邦政府機関に対して、「Apache Log4j」の脆弱性をただちに修正することを命じる緊急指令を発表した
対応期限を12月24日までとしています。
日本の場合は、わかる範囲で言うと
警察庁が攻撃を監視しています
日々、監視結果が公表されています。
この脆弱性を利用した攻撃は日本へに来ているのか。。。
来ています。先ほどの「警察庁の監視結果」を参照してみましょう。
脆弱性が確認された12月9日以降、この脆弱性をついた攻撃が増えています。
ちょっと下の凡例を見てみましょう。
恐らくですが、左側がポート番号、右側がプロトコルだと思いますが、
ポート番号に着目すると
80番ポートはwebのデフォルトポートで、一番攻撃されています。
8080番ポートはtomcatのデフォルトポートです。TomcatというのはWebサーバ機能も備えたJava用のアプリケーションサーバです
8983番ポートはアパッチソーラーのデフォルトポートです。これはapacheソフトウエア財団の出している「全文検索ライブラリ」というものです。アパッチソーラーはlog4jを内部で利用しているとのことですね。
それ以外のポート番号についてはちょっとわからないですね。
とはいえ、javaで構築されたWebシステムが主に攻撃されていると思われます。

Tags: log4j 脆弱性
Previous Post

🔥Comprando um videogame para o meu filho 😱

Next Post

Apa Yang Terjadi Jika Memasukkan Kaset Game PS4 PS2 PS1 ke PS3 ? [indonesia]

Yumi

Yumi

Next Post
Apa Yang Terjadi Jika Memasukkan Kaset Game PS4 PS2 PS1 ke PS3 ? [indonesia]

Apa Yang Terjadi Jika Memasukkan Kaset Game PS4 PS2 PS1 ke PS3 ? [indonesia]

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

おすすめされた

【PS5】2024年買って良かったゲームランキングTOP15!!

【PS5】2024年買って良かったゲームランキングTOP15!!

July 9, 2025
ワンピースの革命軍の面接にヤバいやつらが集まりすぎたwww

ワンピースの革命軍の面接にヤバいやつらが集まりすぎたwww

July 9, 2025
Apa Yang Terjadi Jika Memasukkan Kaset Game PS4 PS2 PS1 ke PS3 ? [indonesia]

Apa Yang Terjadi Jika Memasukkan Kaset Game PS4 PS2 PS1 ke PS3 ? [indonesia]

July 9, 2025
Apache Log4Jに致命的な脆弱性

Apache Log4Jに致命的な脆弱性

July 9, 2025

私たちに関しては

テクノロジー、ゲーム、その他のニュースなど、さまざまなトピックに関する最新情報をすべて網羅しています。

Categories

  • Uncategorized
  • アニメ
  • ゲーム
  • テクノロジー
  • ニュース
  • アニメ
  • ゲーム
  • テクノロジー
  • ニュース
  • サイトマップ
  • Contact

Contact: [email protected]

No Result
View All Result
  • ホーム
  • アニメ
  • テクノロジー
  • ゲーム
  • ニュース
  • サイトマップ

Contact: [email protected]

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In