「Apache Struts 2」にJavaコード実行の脆弱性、すでに攻撃コード公開

自動車 テクノロジー 安全

独立行政法人 情報処理推進機構(IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月20日、The Apache Software Foundation が提供する、JavaのWebアプリケーションを開発するためのソフトウェアフレームワーク「Apache Struts」に任意のJava(OGNL)コードが実行される脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。CVSS v3による最大Base Scoreは5.6。株式会社ラックの藤本博史氏、北原憲氏が報告を行った。

「Apache Struts 2.3.30 およびそれ以前」「Apache Struts 2.5.1 およびそれ以前」には、devMode(Development Mode)を有効にした状態で運用している場合、任意のJava(OGNL)コードを実行される脆弱性が存在する。Apache Struts 2.3.31 および Apache Struts 2.5.2 以降は、本脆弱性の影響を受けない。なお、devModeを有効にした環境を攻撃する proof-of-concept コードが公開されている。JVNでは、最新版へアップデートするよう呼びかけている。

「Apache Struts 2」にJavaコード実行の脆弱性、すでに攻撃コード公開(JVN)

《吉澤 亨史》

【注目の記事】[PR]

ピックアップ

教えて!はじめてEV

アクセスランキング

  1. BEVを2年間所有した、“リアルな”ランニングコストを大公開
  2. メルセデスベンツの万能車『ウニモグ』がキャンピングカーに! 数日間の自給自足が可能
  3. アルファロメオの新型コンパクトSUV『ジュニア』日本発売、ハイブリッド車が420万円から
  4. メルセデスの名車「190E エボ2」が復刻! 限定100台の「HWA EVO」にハンコック純正装着
  5. ベントレーの超高級住宅、最上階は「55億円」 クルマで61階の自宅まで
ランキングをもっと見る

ブックマークランキング

  1. 茨城県内4エリアでBYDの大型EVバス「K8 2.0」が運行開始
  2. 三菱が次世代SUVを初公開、『DSTコンセプト』市販版は年内デビューへ
  3. 「やっと日本仕様が見れるのか」新世代ワーゲンバス『ID. Buzz』ついに上陸! 気になるのはサイズ?価格?
  4. 低速の自動運転遠隔サポートシステム、日本主導で国際規格が世界初制定
  5. コンチネンタル、EVモーター用の新センサー技術開発…精密な温度測定可能に
ランキングをもっと見る