パスワードを忘れた? アカウント作成
15511238 submission
Java

Apache Log4jライブラリに致命的なリモートコード実行のゼロデイ脆弱性 1

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
Java製のログ出力ライブラリ「Apache Log4j」にリモートコード実行(RCE)のゼロデイ脆弱性が存在することが明らかになった。
この脆弱性を悪用するために特別な設定は不要で、「Apache Struts2」、「Apache Solr」、「Apache Druid」、「Apache Flink」などが影響を受けるとのこと。
プログラムでJavaを導入しているところはLog4jも入っているものと考えると影響は広範囲に及ぶものと見られ、GitHubではApple、Steam、Minecraftなどでの実証した画像が公開されている。
https://github.com/YfryTchsGD/Log4jAttackSurface

情報元へのリンク
この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

アレゲはアレゲを呼ぶ -- ある傍観者

読み込み中...