「Apache Struts 2」にJavaコード実行の脆弱性、すでに攻撃コード公開

自動車 テクノロジー 安全

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月20日、The Apache Software Foundation が提供する、JavaのWebアプリケーションを開発するためのソフトウェアフレームワーク「Apache Struts」に任意のJava(OGNL)コードが実行される脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3による最大Base Scoreは5.6。株式会社ラックの藤本博史氏、北原憲氏が報告を行った。

「Apache Struts 2.3.30 およびそれ以前」「Apache Struts 2.5.1 およびそれ以前」には、devMode(Development Mode)を有効にした状態で運用している場合、任意のJava(OGNL)コードを実行される脆弱性が存在する。Apache Struts 2.3.31 および Apache Struts 2.5.2 以降は、本脆弱性の影響を受けない。なお、devModeを有効にした環境を攻撃する proof-of-concept コードが公開されている。JVNでは、最新版へアップデートするよう呼びかけている。

「Apache Struts 2」にJavaコード実行の脆弱性、すでに攻撃コード公開(JVN)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

アクセスランキング

  1. マツダ、電動セダン『EZ-6』世界初公開、24年発売へ SUVコンセプトも…北京モーターショー2024
  2. 【ホンダ ヴェゼル 改良新型】開発責任者に聞いた、改良に求められた「バリュー」と「世界観」とは
  3. 多胡運輸が破産、首都高のローリー火災事故で損害賠償32億円
  4. 郵便局の集配車が「赤く蘇る」、KeePerが8000台を施工
  5. Sズキが電動マッサージ器を「魔改造」、25mドラッグレースに挑戦!!
  6. ホンダ『ヴェゼル』マイナーチェンジで3グレードに集約、納期改善へ…「HuNT」「PLaY」新設定で個性強調
  7. 見逃せない! ホイールのブレーキダスト除去術 ~Weeklyメンテナンス~
  8. ノンジャンル220台のマニアック車が集合…第15回自美研ミーティング
  9. メルセデスベンツ『Gクラス』にEV誕生、4モーターで587馬力…北京モーターショー2024
  10. MINIに新種『エースマン』登場、航続406kmのEV…北京モーターショー2024
ランキングをもっと見る