「Spring4Shell」脆弱性の影響を最も受けた業界は–Check Point

今回は「「Spring4Shell」脆弱性の影響を最も受けた業界は–Check Point」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ企業のCheck Pointによると、「Java」アプリケーションフレームワーク「Spring Framework」の「Spring4Shell」脆弱性の影響を最も受けた業界はソフトウェアだ。

 Spring4Shellは注意を払うべき脆弱性であり、ソフトウェアサプライチェーンの脅威となる可能性もある。Microsoftは先週、広く使用されているJavaアプリケーションフレームワークの深刻な脆弱性にパッチを適用するよう顧客に強く促した。

 Spring4Shellに関して報告されている深刻な脆弱性は、VMwareの「Tanzu」製品に影響を与えた「CVE-2022-22947」のほか、「CVE-2022-22963」「CVE-2022-22965」などだ。

 Check Pointのデータによると、この脆弱性の問題が明らかになってから数日で、世界の16%の組織がこれらの脆弱性を悪用する試みの影響を受けた。最も影響を受けた地域は欧州だ。また、脆弱性が発見されてから最初の週末に、Check PointはSpring4Shell脆弱性を悪用しようとする試みを約3万7000回確認したと報告した。

 Check Pointは、「最も影響を受けた業界はソフトウェアベンダーで、28%の組織が脆弱性の影響を受けた」としている。さらに、教育/研究、保険/法務、ISP/MSP、金融/銀行が続いた。

 「Spring Frameworkを使用している組織は、ソフトウェアをすぐに確認し、Springプロジェクトの公式ガイダンスに従って最新バージョンに更新するべきだ」とCheck Pointは指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
KDDIとmenuが資本業務提携 “au経済圏”の拡大目指す
ネットトピック
2021-06-03 05:11
韓国のRiiidはソフトバンクの支援を受けてAIベースの学習プラットフォームをグローバルに拡大する
EdTech
2021-05-26 21:42
京都府八幡市、小中学校向け連絡サービス「tetoru」で情報提供力を強化
IT関連
2024-12-21 16:34
若者向けのワクチン情報動画、YouTubeで1億回以上再生 「人気YouTuberの協力が重要」──同社CEOと河野大臣が対談
企業・業界動向
2021-08-13 19:16
東芝、発電システムなど好調で増収増益–第3四半期累計で営業損益過去最高
IT関連
2025-02-16 08:36
Otter.ai、AIで会議を支援する新たな機能群「Meeting GenAI」を発表
IT関連
2024-02-15 14:18
ガートナー、「日本におけるコネクテッド・インダストリ・テクノロジのハイプ・サイクル:2023年」を発表
IT関連
2023-10-06 05:39
KDDI、日本とモンゴルで5Gのオープンな相互接続の実証に着手
IT関連
2021-03-06 17:27
プチプチが進化! 手でスパッと切れる「スパスパ」誕生
くらテク
2021-07-07 07:49
闇バイト強盗の95%超がアプリ「Telegram」悪用 警察当局も警戒
IT関連
2021-04-27 19:31
八洲電機、基幹システムを「Oracle Fusion Cloud Applications」で刷新–自社の変化に対応
IT関連
2024-07-06 00:43
オフィス空調をAIで一括管理 消費電力を約半分に 東京建物など3社が実験
クラウドユーザー
2021-01-20 05:41
高配当利回り株で資産形成:次の景気後退はいつか?どう乗り切るか?(その1)
IT関連
2021-06-30 00:35
コロナ禍での在宅勤務で利用増えたメール–ウェブ会議やチャットよりも
IT関連
2021-06-05 19:54