Apache Log4jの脆弱性「Log4Shell」を悪用する攻撃手口を解説
Java向けのログパッケージとして広く利用されているApache Log4j上に存在する脆弱性が発見されました。この脆弱性は、細工したログメッセージを送信することで任意のコード実行
2021.12.17 トレンドマイクロ セキュリティブログ
Weekly Report: Apache Log4jに任意のコード実行の脆弱性
【1】Apache Log4jに任意のコード実行の脆弱性 情報源 CISA Current ActivityApache Releases Log4j Version 2.15
2021.12.15 JPCERT/CC注意喚起
Weekly Report: ManageEngine Desktop CentralおよびManageEngine Desktop Central MSPに認証回避の脆弱性
【1】Apache Log4jに任意のコード実行の脆弱性 情報源 CISA Current ActivityApache Releases Log4j Version 2.15
2021.12.15 JPCERT/CC注意喚起
Weekly Report: Google Chromeに複数の脆弱性
【1】Apache Log4jに任意のコード実行の脆弱性 情報源 CISA Current ActivityApache Releases Log4j Version 2.15
2021.12.15 JPCERT/CC注意喚起
Weekly Report: 複数のCisco製品にApache HTTP Serverと関連する脆弱性
【1】Apache Log4jに任意のコード実行の脆弱性 情報源 CISA Current ActivityApache Releases Log4j Version 2.15
2021.12.15 JPCERT/CC注意喚起
Weekly Report: SonicWall SMA 100シリーズ製品に複数の脆弱性
【1】Apache Log4jに任意のコード実行の脆弱性 情報源 CISA Current ActivityApache Releases Log4j Version 2.15
2021.12.15 JPCERT/CC注意喚起
Weekly Report: 複数のMozilla製品に脆弱性
【1】Apache Log4jに任意のコード実行の脆弱性 情報源 CISA Current ActivityApache Releases Log4j Version 2.15
2021.12.15 JPCERT/CC注意喚起
Weekly Report: トレンドマイクロ製ウイルスバスター クラウドに複数の脆弱性
【1】Apache Log4jに任意のコード実行の脆弱性 情報源 CISA Current ActivityApache Releases Log4j Version 2.15
2021.12.15 JPCERT/CC注意喚起
Weekly Report: Djangoにアクセス制御回避の脆弱性
【1】Apache Log4jに任意のコード実行の脆弱性 情報源 CISA Current ActivityApache Releases Log4j Version 2.15
2021.12.15 JPCERT/CC注意喚起
Apache Log4j の脆弱性対策について(CVE-2021-44228)
開発者が提供する情報をもとに、最新版へアップデートしてください。 開発者は、本脆弱性を修正した次のバージョンをリリースしています。 Apache Log4j 2.15.0
2021.12.13 IPA