「Spring4Shell」脆弱性の影響を最も受けた業界は–Check Point

今回は「「Spring4Shell」脆弱性の影響を最も受けた業界は–Check Point」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ企業のCheck Pointによると、「Java」アプリケーションフレームワーク「Spring Framework」の「Spring4Shell」脆弱性の影響を最も受けた業界はソフトウェアだ。

 Spring4Shellは注意を払うべき脆弱性であり、ソフトウェアサプライチェーンの脅威となる可能性もある。Microsoftは先週、広く使用されているJavaアプリケーションフレームワークの深刻な脆弱性にパッチを適用するよう顧客に強く促した。

 Spring4Shellに関して報告されている深刻な脆弱性は、VMwareの「Tanzu」製品に影響を与えた「CVE-2022-22947」のほか、「CVE-2022-22963」「CVE-2022-22965」などだ。

 Check Pointのデータによると、この脆弱性の問題が明らかになってから数日で、世界の16%の組織がこれらの脆弱性を悪用する試みの影響を受けた。最も影響を受けた地域は欧州だ。また、脆弱性が発見されてから最初の週末に、Check PointはSpring4Shell脆弱性を悪用しようとする試みを約3万7000回確認したと報告した。

 Check Pointは、「最も影響を受けた業界はソフトウェアベンダーで、28%の組織が脆弱性の影響を受けた」としている。さらに、教育/研究、保険/法務、ISP/MSP、金融/銀行が続いた。

 「Spring Frameworkを使用している組織は、ソフトウェアをすぐに確認し、Springプロジェクトの公式ガイダンスに従って最新バージョンに更新するべきだ」とCheck Pointは指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「リヴリーアイランド」スマホで復活 宝石のうんちをする不思議な生き物を育てるゲーム
くらテク
2021-07-16 23:50
東北大学、2050年の超高齢化社会を見据えた次世代介護ロボット研究開発拠点「青葉山リビングラボ」をオープン
IT関連
2022-02-17 18:08
「Firefox」ベースのプライバシー重視型ウェブブラウザー5選
IT関連
2024-10-15 21:54
東進と日本マイクロソフト、生成AIを活用した英作文の自動添削システムを開発
IT関連
2024-05-22 00:23
10分で満充電にできるEVバッテリー交換のAmpleがENEOSと日本国内での交換インフラ展開、運営で提携
モビリティ
2021-06-17 18:10
2020年に教育業界を狙ったサイバー脅威–高い授業料を支払わないために
IT関連
2021-02-15 08:31
CO2濃度に合わせて自動ドアを開閉 「換気用IoTドア」登場
ライフ
2021-06-05 17:08
Facebook、イランのハッカーによる活動に対処–米航空宇宙産業や軍需企業など標的
IT関連
2021-07-16 15:52
IT産業がデジタルの可能性を引き出す新しい産業に生まれ変わる–日本ユニシスの平岡社長
IT関連
2021-03-26 17:05
慶應大病院が全国のApple Watchユーザーを対象とする睡眠中・安静時の脈拍に関する臨床研究開始
ヘルステック
2021-02-03 18:34
プレシジョンが一般向け医学情報サイト公開、診療所向けにAI診療支援システムも期間限定で無償提供
ヘルステック
2021-02-19 02:56
IIJ、BLEセンサー用いたIoTスターターパッケージを発売
IT関連
2021-07-14 17:06
「ChatGPT」、マルウェア作成に悪用される–Check Point調査
IT関連
2023-01-11 01:41
共栄火災、間接業務をデジタル化–経費精算の業務時間を66%削減見込む
IT関連
2021-05-10 03:32