「Apache Struts 2」にJavaコード実行の脆弱性、すでに攻撃コード公開

自動車 テクノロジー 安全

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月20日、The Apache Software Foundation が提供する、JavaのWebアプリケーションを開発するためのソフトウェアフレームワーク「Apache Struts」に任意のJava(OGNL)コードが実行される脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3による最大Base Scoreは5.6。株式会社ラックの藤本博史氏、北原憲氏が報告を行った。

「Apache Struts 2.3.30 およびそれ以前」「Apache Struts 2.5.1 およびそれ以前」には、devMode(Development Mode)を有効にした状態で運用している場合、任意のJava(OGNL)コードを実行される脆弱性が存在する。Apache Struts 2.3.31 および Apache Struts 2.5.2 以降は、本脆弱性の影響を受けない。なお、devModeを有効にした環境を攻撃する proof-of-concept コードが公開されている。JVNでは、最新版へアップデートするよう呼びかけている。

「Apache Struts 2」にJavaコード実行の脆弱性、すでに攻撃コード公開(JVN)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

レスポンス公式TikTok

教えて!はじめてEV

アクセスランキング

  1. 日産『スカイライン』次期型、V6ツインターボ搭載で420馬力なるか⁉…今週の土曜ニュースランキング
  2. 【ジープ アベンジャー4xeハイブリッド 新型試乗】ゆったりとしたBEVに対し“小気味いい”走りに好感…島崎七生人
  3. 『ムーヴ』『タント』をスタイリッシュにローダウン! ブリッツの車高調キット「DAMPER ZZ-R」シリーズがリニューアル
  4. これが日産『スカイライン』次期型だ! V6ツインターボをハイブリッド化で、最大420馬力
  5. これがレクサス『UX』次期型の顔だ! ハイブリッド継続で2026年内に登場か
ランキングをもっと見る

ブックマークランキング

  1. ホンダ「2026ビジネスアップデート」…次世代HV15車種投入、2029年度営業利益1兆4000億円
  2. 「電気バス」でつながる聖地・高野山、導入の裏にあった合理的な理由
  3. ステランティスと中国リープモーター、戦略的提携を拡大…スペイン工場でEV生産へ
  4. NISMO、豪州に初の海外パフォーマンスセンター設立へ…『スカイラインGT-R』のレストア事業も強化
  5. 「ヤンチャEV」「欲しいぃぃ」ホンダの小型EV『スーパーワン』発売にSNS興奮!約340万円の価格に「安すぎる」の声も
ランキングをもっと見る