「Apache Log4j」の脆弱性、影響は今後10年以上続く可能性

今回は「「Apache Log4j」の脆弱性、影響は今後10年以上続く可能性」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 米国土安全保障省の下部組織であり、重大なサイバーセキュリティ事件をレビュー、検証する委員会「Cyber Safety Review Board」(CSRB)は米国時間7月14日、「Review of the December 2021 Log4j Event 」(2021年12月に発生したLog4j事件に関するレビュー)というレポートを公開した。2月に設立された同委員会初となるこのレポートによると、「Apache Log4j」の脆弱性は2021年12月に発見されて以来、さまざまな米政府機関がその対処に向けて膨大な時間を費やしてきているという。また、この脆弱性によって投げかけられるサイバーセキュリティ上の懸念は10年以上に及ぶ可能性があるという。

 広く普及しているJavaのログ出力ライブラリーであるLog4jに潜んでいた脆弱性は、パッチを適用していなければハッカーによってサーバーを乗っ取られる可能性があるという危険なものだ。このライブラリーが普及しているのは無料で使えるためという理由もあるが、それは裏を返せば利用者自らがパッチを適用しなければならないということをも意味している。これは途方もなく大きな重荷になる可能性がある。CSRBによると、ある連邦閣議機関はこの脆弱性に対応するために、既に3万3000時間を費やしているという。

 Log4jの脆弱性が公表された頃、米政府は企業に向け、サイバー攻撃に対して厳戒体制を採るよう警告した。ただ、この脆弱性を狙う攻撃は発生したものの、当初に危惧されていたほど深刻なものとはなっていない。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「ゲーミフィケーション」って何? 生活改善・人材育成にゲーム要素
IT関連
2021-07-17 14:13
キエフのアパートが収集可能なNFTとして初オークション、ブロックチェーンスタートアップPropyが企画
ブロックチェーン
2021-07-13 16:43
温度上昇を防ぐ–「Raspberry Pi 4」公式ケースに取り付け可能なファンを見る
IT関連
2021-02-14 18:40
ますますユーザーの近くに–アマゾンCTOが語るクラウドサービスの現在地
IT関連
2022-08-06 08:03
生成AIの最大のリスクは「意思決定を委ねてしまうこと」ではないか
IT関連
2023-06-23 12:15
CLMシステム構築あってのAI活用–ドキュサイン・ジャパンの竹内社長
IT関連
2024-01-07 16:03
「freeeサイン」に文書配付機能–署名・合意を必要としない文書も作成・送信・管理可能に
IT関連
2023-09-06 06:48
「Proton Pass」が新機能を追加–詳細な個人情報の保存と生体認証が可能に
IT関連
2024-08-10 11:02
NEC、スギ薬局の基幹システムをAWS上に構築–40%以上高速化
IT関連
2022-05-25 15:27
Open Network Lab第22期デモデーを開催、社内向け動画ツールやCO2削減サービスなど4社が登場
イベント情報
2021-04-21 13:53
長期化する脅威に燃え尽きるセキュリティ担当者–取るべき対策は
IT関連
2022-07-15 19:46
「Mac」に入れておきたい便利アプリ10選
IT関連
2022-02-06 11:40
職業としてのセキュリティ–ユーザー企業もITベンダーも攻撃に対応できない理由
IT関連
2023-02-07 16:50
日本へのサイバー攻撃、五輪開始後は約10倍に 組織委「対策を徹底する」
セキュリティ
2021-07-30 12:59