ITmedia NEWS > セキュリティ >
セキュリティ・ホットトピックス

URL入力で「Log4j」脆弱性診断 ツール試用版を無償提供 セキュアブレイン

» 2022年01月21日 11時57分 公開
[ITmedia]

 セキュアブレインは、Javaのログ出力ライブラリ「Apache Log4j」の深刻な脆弱性「Log4Shell」が自社サイトにあるかを調べられる機能を備えた診断サービスの試用版の無償提供を始めた。法人限定で、申し込みが必要。3月31日まで行っている。

画像 サービスの公式サイトより

 提供するのは、WebサイトのURLと簡単な初期設定だけで利用できる「GRED(グレッド) Webセキュリティ診断 Cloud」の試用版。攻撃を受けやすいWebプラットフォームの脆弱性やサーバの設定不備、管理機能の設定不備などを診断し、高リスクが検出されると管理者に通知する。

 試用版は、1ホスト、自社サイトのみに「オンデマンドスキャン」を1回だけ行える。申し込んだユーザーには、同社からアンケートなどの依頼が届くことがある。

 製品版も3月31日まで特別価格(税別3万8000円/3カ月以内に5回までのオンデマンドスキャンが可能)で提供する。

 Log4Shellは、2021年12月に判明した脆弱性。Java環境向けログ出力ライブラリ「Log4j」に悪意のある文字列を記録させることで、任意のリモートコードを実行できるというもので、悪用のリスクは高い。

 警察庁は、この脆弱性をついた攻撃について、全国の警察施設のセンサーで観測した攻撃数グラフを公開している。これによると、攻撃数は12月20日前後をピークに減少しているものの、まだ続いているようだ。

Copyright © ITmedia, Inc. All Rights Reserved.