「Log4Shell」に続いて確認されたLog4jの脆弱性「CVE-2021-45105」を徹底解説
登録日 :
2021.12.24
掲載サイト :
トレンドマイクロ セキュリティブログ
本稿では、Apache Log4jで確認されたサービス拒否(DoS)攻撃に関連する脆弱性(CVE-2021-45105)について説明しています。この脆弱性は「Log4Shell」(CVE-2021-44228)の直接的な亜種ではないものの、同種の攻撃経路であり、攻撃者が制御するログ情報のLookup機能を悪用する点で両者は類似しています。ただしこの脆弱性の場合、JNDI以外のLookupが悪用され...
関連記事
警視庁がサイバー犯罪捜査担う任期付き「警部」募集へ 待遇は……
ITmedia NEWS セキュリティ
三菱UFJ、元行員が貸金庫から顧客の資産を窃取 被害総額は十数億円 「信頼・信用というビジネスの根幹を揺るがす事案」
ITmedia NEWS セキュリティ
イオンカード、悪用される“オフライン取引”を説明 対応状況を明かすも「十分な対策には至っていない」
ITmedia NEWS セキュリティ
分散処理サービスを悪用しサーバのリソースを暗号資産マイニングに不正利用する攻撃
トレンドマイクロ セキュリティブログ
Zero Day Quest による AI とクラウドの保護
マイクロソフト セキュリティチーム
はてブのコメント(最新5件)
loading...