「Spring4Shell」脆弱性の影響を最も受けた業界は–Check Point

今回は「「Spring4Shell」脆弱性の影響を最も受けた業界は–Check Point」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ企業のCheck Pointによると、「Java」アプリケーションフレームワーク「Spring Framework」の「Spring4Shell」脆弱性の影響を最も受けた業界はソフトウェアだ。

 Spring4Shellは注意を払うべき脆弱性であり、ソフトウェアサプライチェーンの脅威となる可能性もある。Microsoftは先週、広く使用されているJavaアプリケーションフレームワークの深刻な脆弱性にパッチを適用するよう顧客に強く促した。

 Spring4Shellに関して報告されている深刻な脆弱性は、VMwareの「Tanzu」製品に影響を与えた「CVE-2022-22947」のほか、「CVE-2022-22963」「CVE-2022-22965」などだ。

 Check Pointのデータによると、この脆弱性の問題が明らかになってから数日で、世界の16%の組織がこれらの脆弱性を悪用する試みの影響を受けた。最も影響を受けた地域は欧州だ。また、脆弱性が発見されてから最初の週末に、Check PointはSpring4Shell脆弱性を悪用しようとする試みを約3万7000回確認したと報告した。

 Check Pointは、「最も影響を受けた業界はソフトウェアベンダーで、28%の組織が脆弱性の影響を受けた」としている。さらに、教育/研究、保険/法務、ISP/MSP、金融/銀行が続いた。

 「Spring Frameworkを使用している組織は、ソフトウェアをすぐに確認し、Springプロジェクトの公式ガイダンスに従って最新バージョンに更新するべきだ」とCheck Pointは指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
AWSの次期CEOが決定–初期の幹部でTableau現CEOのセリプスキー氏
IT関連
2021-03-24 23:47
ARメイクアプリ「YouCam メイク」がGoogleとタッグ、検索結果ページで40以上のブランドのメイク体験が可能に
VR / AR / MR
2021-07-01 20:09
東京メトロ、号車ごとの混雑状況をリアルタイム配信 ホームで撮影した画像をAI解析
アプリ・Web
2021-07-16 05:25
オルツ、独自LLMを基盤にした新サービスを発表–AIクローンを人事採用やM&Aに展開
IT関連
2024-04-04 11:26
IT産業がデジタルの可能性を引き出す新しい産業に生まれ変わる–日本ユニシスの平岡社長
IT関連
2021-03-26 17:05
OpenSSFによるコンテナなどへの電子署名サービス「Sigstore」が正式版に。オープンソースのサプライチェーンをさらに安全に
セキュリティ
2022-10-31 11:28
軽量版「Azure Kubernetes Service」、11月にパブリックプレビュー版が公開へ
IT関連
2022-10-15 14:16
「Chromebook」からネットワーク共有に接続するには–「マイファイル」を使用
IT関連
2023-11-22 16:33
自治体の多様な課題に挑み続けるZVC JAPAN–これまでの連携協定で見えてきたこと
IT関連
2024-02-03 08:29
「Raspberry Pi」を冷却するには–ヒートシンクの効果を確認してみた
IT関連
2023-02-21 20:20
グーグル、「Android Studio」「Jetpack Compose」など開発ツールの改善を発表
IT関連
2022-05-14 04:57
育児記録アプリ「パパっと育児@赤ちゃん手帳」などで子育てDXを推進するファーストアセントが3億円調達
ヘルステック
2021-05-08 10:24
米国防総省、「数日先」の異変検知にAI活用へ–テスト実施
IT関連
2021-08-05 19:20
綱引きの“八百長装置” 外部から引力をこっそり制御、接戦を演出 東大など「The Tight Game」開発 :Innovative Tech
トップニュース
2021-03-23 00:54