パスワードを忘れた? アカウント作成
15511238 submission
Java

Apache Log4jライブラリに致命的なリモートコード実行のゼロデイ脆弱性 1

タレコミ by Anonymous Coward
あるAnonymous Coward 曰く、
Java製のログ出力ライブラリ「Apache Log4j」にリモートコード実行(RCE)のゼロデイ脆弱性が存在することが明らかになった。
この脆弱性を悪用するために特別な設定は不要で、「Apache Struts2」、「Apache Solr」、「Apache Druid」、「Apache Flink」などが影響を受けるとのこと。
プログラムでJavaを導入しているところはLog4jも入っているものと考えると影響は広範囲に及ぶものと見られ、GitHubではApple、Steam、Minecraftなどでの実証した画像が公開されている。
https://github.com/YfryTchsGD/Log4jAttackSurface

情報元へのリンク
この議論は、 ログインユーザだけとして作成されたが、今となっては 新たにコメントを付けることはできません。
typodupeerror

「科学者は100%安全だと保証できないものは動かしてはならない」、科学者「えっ」、プログラマ「えっ」

読み込み中...