「Spring4Shell」脆弱性の影響を最も受けた業界は–Check Point

今回は「「Spring4Shell」脆弱性の影響を最も受けた業界は–Check Point」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ企業のCheck Pointによると、「Java」アプリケーションフレームワーク「Spring Framework」の「Spring4Shell」脆弱性の影響を最も受けた業界はソフトウェアだ。

 Spring4Shellは注意を払うべき脆弱性であり、ソフトウェアサプライチェーンの脅威となる可能性もある。Microsoftは先週、広く使用されているJavaアプリケーションフレームワークの深刻な脆弱性にパッチを適用するよう顧客に強く促した。

 Spring4Shellに関して報告されている深刻な脆弱性は、VMwareの「Tanzu」製品に影響を与えた「CVE-2022-22947」のほか、「CVE-2022-22963」「CVE-2022-22965」などだ。

 Check Pointのデータによると、この脆弱性の問題が明らかになってから数日で、世界の16%の組織がこれらの脆弱性を悪用する試みの影響を受けた。最も影響を受けた地域は欧州だ。また、脆弱性が発見されてから最初の週末に、Check PointはSpring4Shell脆弱性を悪用しようとする試みを約3万7000回確認したと報告した。

 Check Pointは、「最も影響を受けた業界はソフトウェアベンダーで、28%の組織が脆弱性の影響を受けた」としている。さらに、教育/研究、保険/法務、ISP/MSP、金融/銀行が続いた。

 「Spring Frameworkを使用している組織は、ソフトウェアをすぐに確認し、Springプロジェクトの公式ガイダンスに従って最新バージョンに更新するべきだ」とCheck Pointは指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
「ChatGPT」ブームで中国人AIエンジニアの争奪合戦が激化
IT関連
2023-05-09 05:23
AIのリスクに対処–倫理的な導入を目指す取り組み
IT関連
2023-12-06 14:31
「Google Workspace」がパスキーに対応、パスワードなしでログイン可能に
IT関連
2023-06-07 01:47
社員のアクセスリクエストの審査を自動化するConductorOneがシードで5.5億円調達
セキュリティ
2021-04-07 07:21
位置情報SNSのFoursquare創業者デニス・クロウリー氏が辞任
ネットサービス
2021-06-30 10:57
「Copilot Workspace」テクニカルプレビュー/「Team Copilot」発表。生成AIがファシリテーターに/Google Cloud、顧客のシステムを全削除ほか、2024年5月の人気記事
編集後記
2024-06-07 14:48
米国の空港で進む顔認識のテスト–過去には議員らが懸念を表明
IT関連
2023-05-17 02:17
NECネッツエスアイ、ハイブリッドワークを実証–イノベーションの担保目指す
IT関連
2021-07-22 16:36
練馬区で大規模停電 企業や在宅勤務者に大ダメージ
社会とIT
2021-08-06 10:02
IBMプレジデントのホワイトハースト氏(元Red HatのCEO)が辞任
企業・業界動向
2021-07-06 13:52
au PAYで給与前払い KDDI孫会社が企業向けサービスを5月に提供
企業・業界動向
2021-01-19 06:35
センサーや電源などのユニットを組み合わせてIoTデバイスを開発できるハードウェア「PILEz」登場
企業・業界動向
2021-05-29 05:19
生成AI活用に全力投球の香港大学、ルールを設けて授業や課題で積極利用
IT関連
2023-08-11 11:12
日本ユニシス、ポスト5G情報通信システムの基盤を強化する事業へ参画
IT関連
2021-08-04 04:26