「Spring4Shell」脆弱性の影響を最も受けた業界は–Check Point

今回は「「Spring4Shell」脆弱性の影響を最も受けた業界は–Check Point」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ企業のCheck Pointによると、「Java」アプリケーションフレームワーク「Spring Framework」の「Spring4Shell」脆弱性の影響を最も受けた業界はソフトウェアだ。

 Spring4Shellは注意を払うべき脆弱性であり、ソフトウェアサプライチェーンの脅威となる可能性もある。Microsoftは先週、広く使用されているJavaアプリケーションフレームワークの深刻な脆弱性にパッチを適用するよう顧客に強く促した。

 Spring4Shellに関して報告されている深刻な脆弱性は、VMwareの「Tanzu」製品に影響を与えた「CVE-2022-22947」のほか、「CVE-2022-22963」「CVE-2022-22965」などだ。

 Check Pointのデータによると、この脆弱性の問題が明らかになってから数日で、世界の16%の組織がこれらの脆弱性を悪用する試みの影響を受けた。最も影響を受けた地域は欧州だ。また、脆弱性が発見されてから最初の週末に、Check PointはSpring4Shell脆弱性を悪用しようとする試みを約3万7000回確認したと報告した。

 Check Pointは、「最も影響を受けた業界はソフトウェアベンダーで、28%の組織が脆弱性の影響を受けた」としている。さらに、教育/研究、保険/法務、ISP/MSP、金融/銀行が続いた。

 「Spring Frameworkを使用している組織は、ソフトウェアをすぐに確認し、Springプロジェクトの公式ガイダンスに従って最新バージョンに更新するべきだ」とCheck Pointは指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
ネットワンシステムズ、神奈川県内市町村のガバメントクラウド接続を容易に
IT関連
2024-06-26 21:34
コンテンツを標的にした脅威が増加–「Box」の情報セキュリティ対策
IT関連
2024-03-14 19:42
名寄市立総合病院、「BtoBプラットフォーム 請求書」導入–年間1万2000枚の請求書をデジタル化
IT関連
2025-02-18 19:27
AIが「和牛の鼻」を判別 スマホで撮影、個体識別を効率化
DX
2021-04-20 21:35
8種のツールを小型本サイズに収めたLiquid Instrumentsの「Moku:Go」はエンジニアや学生の必需品になる
ハードウェア
2021-05-21 00:34
“認知機能ケア”で市場創出なるか 食品大手でサプリやスマホアプリの開発相次ぐ
IT関連
2021-07-09 20:33
NEC、「NEC ものづくりDX映像AI分析ソリューション」を販売開始
IT関連
2024-03-08 10:48
NY州司法長官がアマゾンを提訴、新型コロナ対策の不備と従業員への報復的措置を指摘
パブリック / ダイバーシティ
2021-02-19 12:58
新技術を悪用するサイバー攻撃–未来の脅威に備える
IT関連
2022-07-28 11:33
脅威アクターによるデータ盗難の脅威(後編)–サイバー攻撃による被害と対策
IT関連
2024-05-03 09:59
睡眠時無呼吸症候群(SAS)解決ソリューション開発のマリが3億円のシリーズA調達、開発中の治療機器の薬事承認化を加速
IT関連
2022-01-21 16:51
脆弱性矯正修復プラットフォームのVulcan Cyberが22.9億円調達、脆弱性スキャナーを無料で提供
セキュリティ
2021-03-19 04:19
エンジニアのキャリアデザインについて共に対応できることは?–SES分科会
IT関連
2022-12-02 01:28
次世代AI PCの市場投入とソリューションビジネスの強化–日本HP・岡戸社長
IT関連
2025-01-08 20:58