「Apache Log4j」での遠隔からの任意コード実行の深刻な脆弱性(CVE-2021-44228)について、クラウド型WAF「BLUE Sphere」が対策完了を発表
- 2021年12月24日 14:00:00
- マネー
- Dream News
- コメント
製品紹介はこちら
https://bluesphere.japan-resilience.co.jp/
BLUE Sphereでは、本脆弱性への対策検討並びに実装を、2021年12月13日に完了いたしました。
現在、BLUE Sphereを経由する通信において本脆弱性を狙った攻撃に対する防御が有効な状態となっております。 当該脆弱性につきましては、難読化による新たな攻撃パターンが継続して確認されている状況ですが、そちらに対する対策も対応済みとなり、幅広い対応が可能になっている状況です。
●本脆弱性に関する詳細
本脆弱性についての詳細につきましては、JPCERT/CCからの情報をご確認ください。
JPCERT/CC:https://www.jpcert.or.jp/at/2021/at210050.html
概要:JavaベースのオープンソースのロギングライブラリのApache Log4jには、任意のコード実行の脆弱性(CVE-2021-44228)があります。Apache Log4jが動作するサーバーにおいて、遠隔の第三者が本脆弱性を悪用する細工したデータを送信することで、任意のコードを実行する可能性があります。
対象:Apache Log4j-core 2.15.0より前の2系のバージョン/Apache Log4j 1系のバージョンは影響を受けず
対策:Apache Log4j 2.15.0 へのバージョンアップ
※さらなる回避策や詳細につきましては、上記JPCERT/CCへのリンクよりご確認ください。
Log4jについては、Javaベースのアプリケーションにおけるログ出力ライブラリーとして長く、広く使われている状況です。Webサイトならびに、サービスプラットフォームへの広範囲にわたる影響が予測されること、また非常に簡単な手法での攻撃実行が可能となるため、世界中で影響が危惧されている状況です。
また、本脆弱性に該当する攻撃は、今後さらに活発化することが予測されます。
JPCERT/CCからの注意喚起通り、Apache Log4jを利用しているか否か、利用している場合はバージョンアップや回避策の適応などを早急にご検討ください。
バージョンアップや回避策の適応が難しい場合は、当該脆弱性に対応済みのWAF製品などの導入を急ぎご検討ください。弊社製品「BLUE Sphere」をはじめ、他社の各クラウド型WAFサービスでも当該脆弱性への対応を開始している状況です。
このようにWebサイト、Webアプリケーションへのセキュリティ対策としてWAF(Web Application Firewall)は非常に有効な手段となりますので、急ぎご検討いただくことを推奨いたします。
●BLUE Sphereについて
BLUE Sphereは、サイバー攻撃からWebサイトを多層防御することができるクラウド型WAFサービスです。サイバー攻撃(ゼロデイ攻撃)による被害を防ぐ、WAF/DDoS防御/改ざん検知/DNS(ハイジャック)監視など必要不可欠なセキュリティと、SSLやサイバーセキュリティ保険まで付帯したオールインワンのセキュリティサービスを提供します。
Webサイトのセキュリティを対策や運用に不安を抱える事業者様、セキュリティ運用に時間を取られ本業に注力できない等の悩みを抱える事業社様の不安を解消します。
セキュリティ品質は当然のこと、サポート面でも安心して利用いただけるように担当営業・担当エンジニア・ヘルプデスクの3軸で、柔軟かつスピーディーにサポートし、安心してご利用いただけるクラウド型WAFサービスです。
製品紹介はこちら
https://bluesphere.japan-resilience.co.jp/
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000250906&id=bodyimage1】
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000250906&id=bodyimage2】
【会社概要】
会社名:日本レジリエンス株式会社
代表者:代表取締役 須田 亨妃
所在地:東京都豊島区西巣鴨4丁目31-3西巣鴨ビル4階
TEL:03-6903-5513
URL:https://japan-resilience.co.jp
E-Mail:info@japan-resilience.co.jp
事業内容: 人材育成コンサルティング業、教育研修事業、リスクマネジメントコンサルティング業
【本件に関するお問い合わせ】
会社名:日本レジリエンス株式会社
TEL:03-6903-5513
E-Mail:info@japan-resilience.co.jp
配信元企業:日本レジリエンス株式会社
プレスリリース詳細へ
ドリームニューストップへ
中居正広、ラジオ新年1回目も通常通り放送「どんな1年になるんだろうな、何やるんでしょうね」
テレ朝「中居正広の土曜な会」11日放送予定が「激レアさんを連れてきた」に差し替えか
120キロ吉本の巨漢芸人、年末に倒れ救急搬送「ドテーンってなって…」ほんこんが明かす
麻雀界のビッグカップルがゴールイン、鈴木たろう水口美香との結婚発表「年貢を納めることに」
「ニッカン釣りちゃん」出演女優「新・暴れん坊将軍」で時代劇デビュー「衝撃の池でのシーンは…」
ドトール クロミ福袋2025開封レビュー【10000円オリジナルバッグセット中身ネタバレ】
【高校サッカー】堀越DF渡辺冴空、3年間で急成長「マインドが大事」大学経由でプロへ
58歳大女優が沿道で箱根駅伝応援し周囲もビックリ?「今年もドラマだったわあ」
【アルマーニ ビューティ】アイコニックな赤が目を引く「パシオーネ コレクション」が登場!
広瀬すず、撮影中に是枝裕和監督を「三度見した」理由とは 宮沢りえ「どれだけうるさかったか」
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
吉田沙保里、大久保嘉人との不倫疑惑を一蹴するも冷ややかな声
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
米津玄師、顔出し最新ショットに「カッコよすぎる」「整形なら大成功」の声
三上悠亜、紙パンツ写真への批判に反論「ヌード写真集おいときます」ファン称賛「返しが秀逸」
渡辺麻友 (26)、引退の本当の理由が恐ろしすぎると話題に
「格付け」GACKT激怒「バカ舌か!」一発アウトの2人は投稿でも平謝り「こんなはずじゃ…」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
44歳元日テレ女子アナが大胆露出!黒水着姿でサウナ!「ついつい目がいってしまい…」絶賛の声
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
渡辺麻友 (26)、引退の本当の理由が恐ろしすぎると話題に
吉田沙保里、大久保嘉人との不倫疑惑を一蹴するも冷ややかな声
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
グラビア界「1000年に1人の逸材」AVデビューでトレンド入り 初写真集も圧巻ボディー披露
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
小澤征悦と再婚した桑子真帆アナ(34)黒い過去が流出、衝撃の過去にネット騒然
56歳熟女がかっこよさと自分らしさを追求「グラビアは60まで続ける」
ガスワンのCMに出演中の女性、長澤まさみに似て可愛いと話題に
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
中居正広、ラジオ新年1回目も通常通り放送「どんな1年になるんだろうな、何やるんでしょうね」
テレ朝「中居正広の土曜な会」11日放送予定が「激レアさんを連れてきた」に差し替えか
120キロ吉本の巨漢芸人、年末に倒れ救急搬送「ドテーンってなって…」ほんこんが明かす
麻雀界のビッグカップルがゴールイン、鈴木たろう水口美香との結婚発表「年貢を納めることに」
「ニッカン釣りちゃん」出演女優「新・暴れん坊将軍」で時代劇デビュー「衝撃の池でのシーンは…」
ドトール クロミ福袋2025開封レビュー【10000円オリジナルバッグセット中身ネタバレ】
【高校サッカー】堀越DF渡辺冴空、3年間で急成長「マインドが大事」大学経由でプロへ
58歳大女優が沿道で箱根駅伝応援し周囲もビックリ?「今年もドラマだったわあ」
【アルマーニ ビューティ】アイコニックな赤が目を引く「パシオーネ コレクション」が登場!
広瀬すず、撮影中に是枝裕和監督を「三度見した」理由とは 宮沢りえ「どれだけうるさかったか」