「Spring4Shell」脆弱性の影響を最も受けた業界は–Check Point

今回は「「Spring4Shell」脆弱性の影響を最も受けた業界は–Check Point」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ企業のCheck Pointによると、「Java」アプリケーションフレームワーク「Spring Framework」の「Spring4Shell」脆弱性の影響を最も受けた業界はソフトウェアだ。

 Spring4Shellは注意を払うべき脆弱性であり、ソフトウェアサプライチェーンの脅威となる可能性もある。Microsoftは先週、広く使用されているJavaアプリケーションフレームワークの深刻な脆弱性にパッチを適用するよう顧客に強く促した。

 Spring4Shellに関して報告されている深刻な脆弱性は、VMwareの「Tanzu」製品に影響を与えた「CVE-2022-22947」のほか、「CVE-2022-22963」「CVE-2022-22965」などだ。

 Check Pointのデータによると、この脆弱性の問題が明らかになってから数日で、世界の16%の組織がこれらの脆弱性を悪用する試みの影響を受けた。最も影響を受けた地域は欧州だ。また、脆弱性が発見されてから最初の週末に、Check PointはSpring4Shell脆弱性を悪用しようとする試みを約3万7000回確認したと報告した。

 Check Pointは、「最も影響を受けた業界はソフトウェアベンダーで、28%の組織が脆弱性の影響を受けた」としている。さらに、教育/研究、保険/法務、ISP/MSP、金融/銀行が続いた。

 「Spring Frameworkを使用している組織は、ソフトウェアをすぐに確認し、Springプロジェクトの公式ガイダンスに従って最新バージョンに更新するべきだ」とCheck Pointは指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Apple M1搭載Mac miniに「10ギガビット Ethernet」オプションが追加、価格は税込1万1000円
ハードウェア
2021-04-22 14:01
夷隅小学校、教職員の働き方改革の一環として「LINE WORKS」を導入
IT関連
2023-08-05 06:51
船の自律航行技術開発を行うエイトノットが1億円調達、2025年までの社会実装目指す
IT関連
2022-02-17 02:24
ワークデイ、従業員エンゲージメントプラットフォームのPeakonを買収へ
IT関連
2021-02-01 05:05
GrafanaとCiliumが戦略的提携。eBPFベースの強力な可観測性のCiliumとGrafanaの統合を推進
eBPF
2022-11-07 00:32
「Googleスプレッドシート」、AI自動入力の進化版「Enhanced Smart Fill」が登場
IT関連
2023-12-02 18:56
SCSK、ノーコード開発ツール「CELF」にブラウザー対応アプリのオプション提供
IT関連
2023-10-27 02:25
日本企業が構造的な賃上げを実現するには–Xactlyが営業職の成果連動型報酬を調査
IT関連
2023-04-14 13:51
マイクロソフト、AzureやMicrosoft 365などに影響した先週の大規模障害の原因報告。WAN内の全ルータが再計算状態に突入し、パケット転送が不可に
Microsoft Azure
2023-02-01 11:15
不条理でホラー感あるファンタジースポーツ「Blaseball」、モバイル化に向けて3.3億円のシード資金調達
ゲーム / eSports
2021-07-20 10:12
エアロネクスト、KDDIスマートドローン、KDDIの3社、ドローン配送の社会実装に向け連携
IT関連
2022-09-28 15:28
2021年以降の工場の未来–インダストリー4.0の5つのトレンド
IT関連
2021-02-25 23:59
我々を殺すのはAIではなく「何もしないこと」、シリコンバレーは災害やパンデミックといった現実の問題を解決する努力をすべきだ
その他
2021-04-07 15:47
「Windows Admin Center」新プレビュー発表–多数の新機能
IT関連
2021-01-19 06:31