エントリーの編集
エントリーの編集は全ユーザーに共通の機能です。
必ずガイドラインを一読の上ご利用ください。
Apache Struts 2 DMIへの攻撃増加と、被害発生を確認しました | セキュリティ対策のラック
記事へのコメント0件
- 注目コメント
- 新着コメント
このエントリーにコメントしてみましょう。
注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています
- バナー広告なし
- ミュート機能あり
- ダークモード搭載
関連記事
Apache Struts 2 DMIへの攻撃増加と、被害発生を確認しました | セキュリティ対策のラック
JSOCでセキュリティアナリスト グループリーダーをつとめている賀川です。 2年前の2014年ゴールデンウィ... JSOCでセキュリティアナリスト グループリーダーをつとめている賀川です。 2年前の2014年ゴールデンウィーク前に大騒ぎしたStrutsの脆弱性を覚えていますか? 2016年も同じこのタイミングで、ウェブアプリケーションフレームワークであるApache Struts 2の新しい脆弱性が発見され、JSOCでは多くのウェブサーバに対してこの脆弱性を狙った攻撃が発生していることを確認しました。 この攻撃によってウェブサーバが被害を受けると、システムの停止、情報漏えいなどの被害につながる可能性があるため、注意が必要です。 ゴールデンウィークという対応が手薄になる時期に被害を受けることがないよう、皆様のウェブサーバにおけるApache Struts 2の利用状況をご確認ください。 現在、セキュリティ専門家の多くが本脆弱性に関する情報の収集や解析を行っており、今後新しい情報や新しい攻撃手法が公開され