Apache Log4j RCE脆弱性を確認する方法(ビデオ) 更新 2025年02月15日 20:09 0件のコメント 背景 2021年12月9日、セキュリティ業界は新たな脆弱性、CVE-2021-44228を認識しました。 CVSS(共通脆弱性評価システム)で完璧な10.0のスコアを持つCVE-2021-442288は、最も高いリスクと重大なアラートレベルを持っています。 技術的な背景を説明すると、Javaログライブラリ「Apache Log4j 2」のバージョン2.0-beta9から2.14.1に欠陥が見つかりました。 これは、攻撃者が制御する文字列値が攻撃者のJNDI LDAPサーバールックアップでログに記録された場合に、リモート接続元の攻撃者がApacheを実行中のサーバーでコードを実行することを許可する可能性があります。 簡単に言うと、このエクスプロイトは攻撃者にJavaアプリケーション上で悪意のあるコードを実行することを許可し、Log4jがグローバルなソフトウェア資産で広く普及しているため、重大なリスクをもたらします。 システムが脆弱であるか確認したいですか? これを確認するための迅速なデモをご覧ください - 素早く! オリジナル 1080p 720p 540p 224p この記事は役に立ちましたか? 0人中0人がこの記事が役に立ったと言っています 0件のコメント サインインしてコメントを残してください。