「Apache Log4j」での遠隔からの任意コード実行の深刻な脆弱性(CVE-2021-44228)について、クラウド型WAF「BLUE Sphere」が対策完了を発表
- 2021年12月24日 14:00:00
- マネー
- Dream News
- コメント
製品紹介はこちら
https://bluesphere.japan-resilience.co.jp/
BLUE Sphereでは、本脆弱性への対策検討並びに実装を、2021年12月13日に完了いたしました。
現在、BLUE Sphereを経由する通信において本脆弱性を狙った攻撃に対する防御が有効な状態となっております。 当該脆弱性につきましては、難読化による新たな攻撃パターンが継続して確認されている状況ですが、そちらに対する対策も対応済みとなり、幅広い対応が可能になっている状況です。
●本脆弱性に関する詳細
本脆弱性についての詳細につきましては、JPCERT/CCからの情報をご確認ください。
JPCERT/CC:https://www.jpcert.or.jp/at/2021/at210050.html
概要:JavaベースのオープンソースのロギングライブラリのApache Log4jには、任意のコード実行の脆弱性(CVE-2021-44228)があります。Apache Log4jが動作するサーバーにおいて、遠隔の第三者が本脆弱性を悪用する細工したデータを送信することで、任意のコードを実行する可能性があります。
対象:Apache Log4j-core 2.15.0より前の2系のバージョン/Apache Log4j 1系のバージョンは影響を受けず
対策:Apache Log4j 2.15.0 へのバージョンアップ
※さらなる回避策や詳細につきましては、上記JPCERT/CCへのリンクよりご確認ください。
Log4jについては、Javaベースのアプリケーションにおけるログ出力ライブラリーとして長く、広く使われている状況です。Webサイトならびに、サービスプラットフォームへの広範囲にわたる影響が予測されること、また非常に簡単な手法での攻撃実行が可能となるため、世界中で影響が危惧されている状況です。
また、本脆弱性に該当する攻撃は、今後さらに活発化することが予測されます。
JPCERT/CCからの注意喚起通り、Apache Log4jを利用しているか否か、利用している場合はバージョンアップや回避策の適応などを早急にご検討ください。
バージョンアップや回避策の適応が難しい場合は、当該脆弱性に対応済みのWAF製品などの導入を急ぎご検討ください。弊社製品「BLUE Sphere」をはじめ、他社の各クラウド型WAFサービスでも当該脆弱性への対応を開始している状況です。
このようにWebサイト、Webアプリケーションへのセキュリティ対策としてWAF(Web Application Firewall)は非常に有効な手段となりますので、急ぎご検討いただくことを推奨いたします。
●BLUE Sphereについて
BLUE Sphereは、サイバー攻撃からWebサイトを多層防御することができるクラウド型WAFサービスです。サイバー攻撃(ゼロデイ攻撃)による被害を防ぐ、WAF/DDoS防御/改ざん検知/DNS(ハイジャック)監視など必要不可欠なセキュリティと、SSLやサイバーセキュリティ保険まで付帯したオールインワンのセキュリティサービスを提供します。
Webサイトのセキュリティを対策や運用に不安を抱える事業者様、セキュリティ運用に時間を取られ本業に注力できない等の悩みを抱える事業社様の不安を解消します。
セキュリティ品質は当然のこと、サポート面でも安心して利用いただけるように担当営業・担当エンジニア・ヘルプデスクの3軸で、柔軟かつスピーディーにサポートし、安心してご利用いただけるクラウド型WAFサービスです。
製品紹介はこちら
https://bluesphere.japan-resilience.co.jp/
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000250906&id=bodyimage1】
【画像 https://www.dreamnews.jp/?action_Image=1&p=0000250906&id=bodyimage2】
【会社概要】
会社名:日本レジリエンス株式会社
代表者:代表取締役 須田 亨妃
所在地:東京都豊島区西巣鴨4丁目31-3西巣鴨ビル4階
TEL:03-6903-5513
URL:https://japan-resilience.co.jp
E-Mail:info@japan-resilience.co.jp
事業内容: 人材育成コンサルティング業、教育研修事業、リスクマネジメントコンサルティング業
【本件に関するお問い合わせ】
会社名:日本レジリエンス株式会社
TEL:03-6903-5513
E-Mail:info@japan-resilience.co.jp
配信元企業:日本レジリエンス株式会社
プレスリリース詳細へ
ドリームニューストップへ
私立恵比寿中学の星名美怜、突然の契約終了報告「14年間はかけがえのない宝物」今後の活動未定
神戸空港、第2ターミナルを2025年4月18日にオープン 国際線チャーター便を受け入れへ
立花理佐、がん公表から1年「怖くて仕方なかった」「生き地獄からとにかく抜け出したかった」
松永さん「再発防止へ彼の言葉を伝えていく」 池袋暴走で受刑者死亡
【阪神】国内FA権行使の原口文仁が納会出席 フロント、裏方さんの1年間のサポートに感謝
FA菊池雄星がエンゼルスと3年総額97億で契約合意か 米名物記者がX投稿
クロミちゃんコラボの限定品も発売中!『CNP プロP リップセリン』
【ダイアナ】ビジューデザインアイテムに池袋パルコ店限定カラーが登場♪
【阪神】近本光司が球団45年ぶり4年連続ベストナイン「ケガなく出続ける」外野手で史上初快挙
渋谷凪咲「離婚弁護士スパイダー」共演俳優とのオフショット披露し『season2』報告“物語エラいことになってますよね”
前澤友作氏「全ての方向で法的措置を検討します」と警告
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
3刷目の重版決定!榎原依那のファースト写真集「Inaism」から、完全未公開カットをご紹介♡
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ナイナイ岡村、鈴木紗理奈の不倫報道に複雑な思い「チクりがなければ…」
え!42歳?「我慢できなくなっちゃった」熊田曜子“透け透け入浴”超絶ボディーに悶絶の声
藤本美貴、「早く死ぬ確率が高く、不安定な」庄司智春と結婚した理由を聞かれ“一言”で回答
元鳥取知事の片山善博氏「かえってマイナスに作用したんじゃ」斎藤元彦氏兵庫県知事再選で分析
へずまりゅう、妻を襲撃した男の“素性”情報を報告「妻は精神をズタボロにされて」
クロちゃんを騙した「レイちゃま(小林レイミ)」の現在が別人すぎると話題に
ガーシーが綾野剛のLINE公開でネット騒然「ショック」「すごいエンタメ」
二階堂ふみが結婚!?お相手が衝撃的過ぎてネット民「マジか・・・」
四千頭身、テレビから消えた理由を明かすも批判殺到「人のせいにするな」
ユーチューバーもこう氏、元彼女・成海瑠奈について赤裸々告白
父が再婚の丸山隆平(36)現在の家族関係がとんでもないことになっていたと話題に
3時のヒロイン福田麻貴(32)は元アイドルだった!昔の姿がかわいいとヲタク歓喜
多部未華子(30)結婚の裏事情あまりにも恐ろしすぎると話題に!
たぬかな、「あのチビやろ?」迷惑系黒人YouTuberへの苦言が物議
「愛が生まれた日」藤谷美和子(56)の現在がヤバい!?徘徊生活を送っていた過去も明らかに。
私立恵比寿中学の星名美怜、突然の契約終了報告「14年間はかけがえのない宝物」今後の活動未定
神戸空港、第2ターミナルを2025年4月18日にオープン 国際線チャーター便を受け入れへ
立花理佐、がん公表から1年「怖くて仕方なかった」「生き地獄からとにかく抜け出したかった」
松永さん「再発防止へ彼の言葉を伝えていく」 池袋暴走で受刑者死亡
【阪神】国内FA権行使の原口文仁が納会出席 フロント、裏方さんの1年間のサポートに感謝
FA菊池雄星がエンゼルスと3年総額97億で契約合意か 米名物記者がX投稿
クロミちゃんコラボの限定品も発売中!『CNP プロP リップセリン』
【ダイアナ】ビジューデザインアイテムに池袋パルコ店限定カラーが登場♪
【阪神】近本光司が球団45年ぶり4年連続ベストナイン「ケガなく出続ける」外野手で史上初快挙
【市場反応】米10月シカゴ連銀全米活動指数は予想下回る、ドル反落