Spring Frameworkにリモートコード実行の脆弱性 即時アップデートの適用を深刻度は「9.8」

Spring Frameworkにリモートコード実行の脆弱性が見つかった。同フレームワークはWebアプリケーションやエンタープライズアプリケーション開発に広く利用されており、広範囲の影響が予想される。

» 2022年04月04日 12時31分 公開
[後藤大地有限会社オングス]

この記事は会員限定です。会員登録すると全てご覧いただけます。

 VMwareは2022年3月31日(現地時間)、同社のブログでJavaアプリケーションフレームワーク「Spring Framework」(Spring)にリモートコード実行の脆弱(ぜいじゃく)性(CVE-2022-22965)が存在すると伝えた。同脆弱性は通称「Spring4Shell」または「SpringShell」と呼ばれている。

 この脆弱性は、VMwareが調査とアップデートおよび情報公開に向けた準備を進めている段階で情報がリークされたという経緯がある。VMwareは急きょアップデートをリリースしたが、先にサイバー攻撃に利用できる詳細情報が広く出回ってしまった。

 本稿執筆時点ですでに修正版はリリース済みのため、SpringまたはSpringを利用したソフトウェアを使用している場合には迅速にアップデートを適用してほしい。

VMwareはSpring Frameworkの脆弱性について報じた(出典:VMwareのWebサイト)

CVSSv3スコアは「9.8」 迅速な対処を

 VMwareはCVE-2022-22965の詳細を以下のページにまとめている。同脆弱性の深刻度はCVSSv3スコア「9.8」と評価されており「緊急」(Critical)に位置付けられている。

Copyright © ITmedia, Inc. All Rights Reserved.

注目のテーマ