JDWPの探索行為を検知、攻撃手法が公開されていることから注意喚起を発表(警察庁) | ScanNetSecurity
2026.07.21(火)

JDWPの探索行為を検知、攻撃手法が公開されていることから注意喚起を発表(警察庁)

警察庁は、JDWP(Java Debug Wire Protocol)に対する探索行為の検知について注意喚起を発表した。

脆弱性と脅威 脅威動向
JDWP の探索行為と考えられるパケット
JDWP の探索行為と考えられるパケット 全 1 枚 拡大写真
警察庁は9月5日、JDWP(Java Debug Wire Protocol)に対する探索行為の検知について注意喚起を発表した。警察庁の定点観測システムでは、6月19日以降にJDWPの探索行為と考えられるパケットを断続的に検知している。JDWPはJavaアプリケーションをリモートでデバッグする際に使用されるプロトコルであり、この機能を悪用して任意のJavaコードを実行する手法が公開されている。

また、同プロトコルを使用するポートは任意に設定することができるため、複数のポートでパケットを検知している。警察庁では推奨する対策として、管理者に対して、「インターネット上から、リモートでデバッグする必要がない場合には、同機能を停止する」「外部からの接続に対して、適切なアクセス制限が設定されているか確認する」「リモートでのデバッグに、適切なパーミッションが設定されているか確認する」といった対策を実施するよう推奨している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

    患者の氏名・住所情報を利用し別の医療機関の開業案内を郵送

  2. システムから送信される「受領完了」メールに 22 名の個人情報記載

    システムから送信される「受領完了」メールに 22 名の個人情報記載

  3. 樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

    樋口商会子会社の会計情報漏えい、取引先から「ランサムウェア感染に起因するとみられる情報漏えいの可能性がある」旨の連絡

  4. 愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

    愛知県農業共済組合のメールアドレスに不正アクセス、大量の迷惑メール発信

  5. Apache Tomcat に複数の脆弱性

    Apache Tomcat に複数の脆弱性

ランキングをもっと見る
PageTop