「Spring4Shell」脆弱性の影響を最も受けた業界は–Check Point

今回は「「Spring4Shell」脆弱性の影響を最も受けた業界は–Check Point」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ企業のCheck Pointによると、「Java」アプリケーションフレームワーク「Spring Framework」の「Spring4Shell」脆弱性の影響を最も受けた業界はソフトウェアだ。

 Spring4Shellは注意を払うべき脆弱性であり、ソフトウェアサプライチェーンの脅威となる可能性もある。Microsoftは先週、広く使用されているJavaアプリケーションフレームワークの深刻な脆弱性にパッチを適用するよう顧客に強く促した。

 Spring4Shellに関して報告されている深刻な脆弱性は、VMwareの「Tanzu」製品に影響を与えた「CVE-2022-22947」のほか、「CVE-2022-22963」「CVE-2022-22965」などだ。

 Check Pointのデータによると、この脆弱性の問題が明らかになってから数日で、世界の16%の組織がこれらの脆弱性を悪用する試みの影響を受けた。最も影響を受けた地域は欧州だ。また、脆弱性が発見されてから最初の週末に、Check PointはSpring4Shell脆弱性を悪用しようとする試みを約3万7000回確認したと報告した。

 Check Pointは、「最も影響を受けた業界はソフトウェアベンダーで、28%の組織が脆弱性の影響を受けた」としている。さらに、教育/研究、保険/法務、ISP/MSP、金融/銀行が続いた。

 「Spring Frameworkを使用している組織は、ソフトウェアをすぐに確認し、Springプロジェクトの公式ガイダンスに従って最新バージョンに更新するべきだ」とCheck Pointは指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ブラウザーベンチマーク「Interop 2022」–グーグル、MS、アップルなどが協力
IT関連
2022-03-08 15:29
ネットスイート、生成AI/AI機能をスイート全体に組み込み–「SuiteWorld 2023」基調講演
IT関連
2023-10-19 21:57
カスペルスキー、サイバーセキュリティの啓発トレーニングをオンライン提供
IT関連
2021-06-25 11:56
中堅企業は4つのハードルを乗り越えてDXを推し進めよ
IT関連
2024-05-10 01:00
ワンストップでの現場実装と映像エッジAIソリューションを提供するEDGEMATRIXが約10億円を調達
IoT
2021-03-24 22:09
データサイエンスをより使いやすく実用的に–Tableau、「ビジネスサイエンス」を提唱
IT関連
2021-04-28 13:10
「ゴルゴ13」ギネス世界記録に 「最も発行巻数が多い単一漫画シリーズ」として
くらテク
2021-07-10 05:50
KADOKAWA、「ところざわサクラタウン」で大規模無線LANを構築
IT関連
2021-01-20 21:29
グーグルがインドで個人ローンアプリの悪用を受け多数削除、悪質な取り立てで自殺も
ネットサービス
2021-01-18 08:11
[速報]マイクロソフトとオラクル、「Oracle Database@Azure」発表。共同でAzure上でのOracle Exadataベースのマネージドサービスを提供
Microsoft
2023-09-15 01:28
製造業のDX、課題は予算不足–人材不足が課題も90%に
IT関連
2023-12-12 17:52
Uber Eats配達員がコンビニ内で下半身露出 容疑で逮捕
IT関連
2021-06-11 11:26
SwitchのようなPCゲーム機「Steam Deck」から読む“ポータブルゲーム機”と“x86”の未来 (1/2 ページ)
くわしく
2021-08-06 15:12
レバレジーズ、コーディングテストツールをITエンジニア採用試験に導入
IT関連
2023-10-15 02:51