記事へのコメント21

    • 注目コメント
    • 新着コメント
    deep_one
    deep_one 「攻撃者がログ設定ファイルを変更できる権限を持った場合」どんな権限だ?/コメントを見て。そうか。ログ設定ファイルのアクセス権が不適切かもしれんのだな。

    2022/01/06 リンク

    その他
    dekasasaki
    dekasasaki 実際の危険度より、もう話題になってしまっていることでバージョンアップは不可避だろうなー。いつまで続くんだろなあ。

    2021/12/30 リンク

    その他
    ysksy
    ysksy “攻撃者がログ設定ファイルを変更できる権限を持った場合” この攻撃者相手なら別方面でももっと悪さできるんじゃないの?

    2021/12/30 リンク

    その他
    strawberryhunter
    strawberryhunter 「攻撃者がログ設定ファイルを変更できる権限を持った場合に」サーバがすでに乗っ取られてる状態だわ。脳死して 2.17.1 にアップデートしとけばいいんじゃないの。

    2021/12/30 リンク

    その他
    NOV1975
    NOV1975 「場合」のシチュエーションとかちゃんと提示してほしいよなあ

    2021/12/30 リンク

    その他
    a96neko
    a96neko 年明けに調査依頼で出そうだよな

    2021/12/30 リンク

    その他
    hiby
    hiby あーあ

    2021/12/30 リンク

    その他
    momonga1123
    momonga1123 年明けにまた調査依頼が来るな 自分で調べてくれ

    2021/12/30 リンク

    その他
    Shinwiki
    Shinwiki “攻撃者がログ設定ファイルを変更できる権限を持った場合” まあそれ言ったら世の中のほぼ全部が脆弱性だな

    2021/12/29 リンク

    その他
    shikiarai
    shikiarai この前の脆弱性がデカ過ぎて過敏になってるがおそらくそこまででもないはず(読みたくない)

    2021/12/29 リンク

    その他
    mitaro
    mitaro つらい日々がつづくのう……

    2021/12/29 リンク

    その他
    kknsd
    kknsd あれ?log4j 1.xの脆弱性がまあええやろってなったの、攻撃者が設定ファイルをどうこうできる前提だからじゃなかった?

    2021/12/29 リンク

    その他
    vesikukka
    vesikukka ぉぃ

    2021/12/29 リンク

    その他
    remonoil
    remonoil "攻撃者がログ設定ファイルを変更できる権限を持った場合" により致命的な他の攻撃は成立しないの?

    2021/12/29 リンク

    その他
    teramako
    teramako 「攻撃者がログ設定ファイルを変更できる権限を持った場合」だぞ。慌てる必要なくね?

    2021/12/29 リンク

    その他
    buhoho
    buhoho 年末やぞ!

    2021/12/29 リンク

    その他
    x100jp
    x100jp えらいこっちゃ。

    2021/12/29 リンク

    その他
    hiroomi
    hiroomi “影響があるのはLog4j 2系のバージョン2.17.0までの「log4j-core JAR」ファイルのみ”

    2021/12/29 リンク

    その他
    nmcli
    nmcli 年の瀬にこういうの来ると超こわい

    2021/12/29 リンク

    その他
    misomico
    misomico 終わらない

    2021/12/29 リンク

    その他
    SUZUSHIRO
    SUZUSHIRO ああもうめちゃくちゃだよ

    2021/12/29 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    「Log4j」2.17.0にもリモートコード実行の脆弱性 修正バージョン公開

    任意のリモートコードが実行可能になってしまうゼロデイ脆弱性が問題になったJava向けロギングライブラ...

    ブックマークしたユーザー

    • deep_one2022/01/06 deep_one
    • kattsuk22022/01/06 kattsuk2
    • S0R52021/12/31 S0R5
    • sanko04082021/12/30 sanko0408
    • hotmilkcocoa2021/12/30 hotmilkcocoa
    • whitz2021/12/30 whitz
    • sorshi2021/12/30 sorshi
    • kazkun2021/12/30 kazkun
    • gyu-tang2021/12/30 gyu-tang
    • neco22b2021/12/30 neco22b
    • shigiryou2021/12/30 shigiryou
    • mstk_knife2021/12/30 mstk_knife
    • elwoodblues2021/12/30 elwoodblues
    • dekasasaki2021/12/30 dekasasaki
    • fashi2021/12/30 fashi
    • heroheat2021/12/30 heroheat
    • ysksy2021/12/30 ysksy
    • strawberryhunter2021/12/30 strawberryhunter
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事