Doctor Webがハニーポットで観測されたLog4jの脆弱性を狙うサイバー攻撃の動向について報告した。活発な活動が観測された時期や現在の攻撃の状況が明らかになっている。
この記事は会員限定です。会員登録すると全てご覧いただけます。
2021年12月に入ってから広く知られるようになったApache Log4jの一連の脆弱(ぜいじゃく)性(通称「Log4Shell」、関連記事)は、この10年で見てもかなり深刻度の高いものだと分析されている。任意のコード実行やサービス運用妨害(DoS:Denial of Service)を引き起こし、情報漏えいも仕掛けられるとされる。アンチウィルス製品の開発元であるDocter Webは2021年12月27日(現地時間)、ハニーポットの一つで観測した「Log4Shellを利用したサイバー攻撃」の件数を公表した。特定の期間に集中して攻撃が観測された他、現在も収束していない状況が明らかになった。
Copyright © ITmedia, Inc. All Rights Reserved.