「Spring4Shell」脆弱性の影響を最も受けた業界は–Check Point

今回は「「Spring4Shell」脆弱性の影響を最も受けた業界は–Check Point」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 セキュリティ企業のCheck Pointによると、「Java」アプリケーションフレームワーク「Spring Framework」の「Spring4Shell」脆弱性の影響を最も受けた業界はソフトウェアだ。

 Spring4Shellは注意を払うべき脆弱性であり、ソフトウェアサプライチェーンの脅威となる可能性もある。Microsoftは先週、広く使用されているJavaアプリケーションフレームワークの深刻な脆弱性にパッチを適用するよう顧客に強く促した。

 Spring4Shellに関して報告されている深刻な脆弱性は、VMwareの「Tanzu」製品に影響を与えた「CVE-2022-22947」のほか、「CVE-2022-22963」「CVE-2022-22965」などだ。

 Check Pointのデータによると、この脆弱性の問題が明らかになってから数日で、世界の16%の組織がこれらの脆弱性を悪用する試みの影響を受けた。最も影響を受けた地域は欧州だ。また、脆弱性が発見されてから最初の週末に、Check PointはSpring4Shell脆弱性を悪用しようとする試みを約3万7000回確認したと報告した。

 Check Pointは、「最も影響を受けた業界はソフトウェアベンダーで、28%の組織が脆弱性の影響を受けた」としている。さらに、教育/研究、保険/法務、ISP/MSP、金融/銀行が続いた。

 「Spring Frameworkを使用している組織は、ソフトウェアをすぐに確認し、Springプロジェクトの公式ガイダンスに従って最新バージョンに更新するべきだ」とCheck Pointは指摘している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
非中央集権SNS「マストドン」初の公式iOSアプリ、今夏リリースへ :マストドンつまみ食い日記
アプリ・Web
2021-02-08 17:42
グーグルが示した新たな"地熱プロジェクト"に向けた取り組み
IT関連
2021-05-22 07:46
【コラム】さらなる電化の普及にはまったく新しいバッテリー技術へのアプローチが必要だ
ハードウェア
2021-06-22 23:58
Excel世界大会も登場、今改めて考える「eスポーツとは何か」 (1/3 ページ)
くわしく
2021-06-29 06:30
オンラインチケット販売TIGET運営のgrabssが2.3億円調達、音声通話サービスTHISIS新開発
ネットサービス
2021-02-17 15:15
マカフィー、法人向け事業を売却へ–コンシューマー向けに特化
IT関連
2021-03-09 15:49
両備システムズ、クラウド型WAF「Scutum」の取り扱いを開始–セキュリティソリューションのメニュー拡充
IT関連
2022-06-04 12:19
デジタルスキル標準を活用したスキル評価
IT関連
2023-11-16 17:45
契約審査「LegalForce」にカスタム自動レビュー機能–自社ナレッジを活用したレビューを可能に
IT関連
2023-11-21 14:02
NTTデータ社長が語る「DX支援に向けたコンサルティング力の強化策」とは
IT関連
2023-05-20 14:06
デル、新型「PowerEdge」サーバー13機種を発表–23年後半にはAPEXでの提供も予定
IT関連
2023-01-26 12:23
日本のQRコード普及、海外に遅れ コロナ禍で利用場面拡大も
企業・業界動向
2021-05-12 02:11
社会保険労務士向け社内規程SaaSを運営するKiteRaが3億円を調達、機能拡充および人材を獲得
リーガルテック
2021-04-21 19:52
健康管理システムCarelyを運営するiCAREが19億円のシリーズE調達、健康ビッグデータを活用するプロダクト開発加速
IT関連
2022-02-08 01:12