Log4jの脆弱性、通称「Log4Shell」を利用したサイバー攻撃は今後さらに拡大が懸念されている。この問題は短期に収束するめどが見えておらず、今後長期にわたりサイバー攻撃で使われる危険性が指摘されている。
この記事は会員限定です。会員登録すると全てご覧いただけます。
Microsoftは同社のブログで、2021年12月最後の数週間で「Apache Log4j」(Log4j)の脆弱(ぜいじゃく)性(CVE-2021-44228、CVE-2021-45046、CVE-2021-44832)、通称「Log4Shell」を利用したサイバー攻撃が高水準で推移したと伝えた。同社はこの問題の解決には長い時間がかかると予測しており、継続的な警戒が必要だと注意を呼びかけている。
休暇の前に必ずチェックしておきたいLog4jの脆弱性情報まとめ、JPCERT/CCが提供
Log4jの脆弱性を突く攻撃はまだ収束せず ハニーポットの観測結果
Gatekeeperを突破する脆弱性、実行の仕組みを専門家が解説
Apache HTTP Server 2.4.52が公開 深刻度「緊急」の脆弱性に対処Copyright © ITmedia, Inc. All Rights Reserved.