X



“Log4j用ワクチン”登場 脆弱性を利用して修正プログラムを実行 [156193805]
■ このスレッドは過去ログ倉庫に格納されています
0001プロキオン(愛知県) [US]
垢版 |
2021/12/13(月) 17:12:14.12ID:KOSRB+dE0●?PLT(16500)

簡単な方法で任意のプログラムを実行できてしまうとして12月10日ごろからIT系企業で騒動になっている、Apacheソフトウェア財団のJava向けログ出力ライブラリ「Apache Log4j」(Log4j)の脆弱性。
そんな中、“ワクチン”のようにこの脆弱性を修正するプログラムを、米情報セキュリティ企業Cybereasonが12月11日(日本時間)にGitHubで公開した。

Log4jには「JNDI Lookup」という機能があり、これを悪用すると外部のサーバに置いた任意のプログラムを標的に読み込ませ、実行させられる。
対策としては、JNDI Lookup機能を停止する必要がある。
Cybereasonが公開した修正プログラム「Logout4Shell」は、この脆弱性を使って「JNDI Lookup機能を停止させた状態でLog4jを再構築するプログラム」を実行させることで問題を修正するというもの。

同社は「この欠陥は致命的なものになる可能性がある」としてLogout4Shellを公開。
「有志で提供する物で、バグやエラーなどの欠陥が含まれる可能性がある。利用時にはデータの保護をするように」と注意書きをしている。

https://www.itmedia.co.jp/news/articles/2112/13/news125.html
0002ミラ(茸) [ニダ]
垢版 |
2021/12/13(月) 17:13:45.90ID:aiCVSo0Q0
反ワク「私これうったら体調悪くなった!」
0003デネボラ(神奈川県) [US]
垢版 |
2021/12/13(月) 17:18:18.37ID:KJ1+GckP0
JNDI Lookup機能使ってる人が居たら…そんな人いないか
ならなんでそんな機能付けたんだよという感じだけど
0005アークトゥルス(大阪府) [US]
垢版 |
2021/12/13(月) 18:28:03.40ID:5chFvud00
Boku4K
0007土星(東京都) [US]
垢版 |
2021/12/13(月) 18:37:31.24ID:LUL7kXLg0
3回打つと完璧だな
0008土星(東京都) [US]
垢版 |
2021/12/13(月) 18:38:24.46ID:LUL7kXLg0
>>3
デフォルトが有効だから設定でわざわざ停止しとかないとダメなんだよなあ
0009アンタレス(ジパング) [IL]
垢版 |
2021/12/13(月) 18:40:42.21ID:AWCqlUXG0
Javaなんて最初からガバガバ言われとったのに
0013アクルックス(京都府) [ニダ]
垢版 |
2021/12/13(月) 20:19:52.78ID:SZO2oV1O0
>>8
アスペかよ
0014ベスタ(SB-Android) [US]
垢版 |
2021/12/13(月) 20:21:01.42ID:mK/rVncF0
log4netは問題ないよね!?
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況