JDWPの探索行為を検知、攻撃手法が公開されていることから注意喚起を発表(警察庁) | ScanNetSecurity
2026.05.06(水)

JDWPの探索行為を検知、攻撃手法が公開されていることから注意喚起を発表(警察庁)

警察庁は、JDWP(Java Debug Wire Protocol)に対する探索行為の検知について注意喚起を発表した。

脆弱性と脅威 脅威動向
JDWP の探索行為と考えられるパケット
JDWP の探索行為と考えられるパケット 全 1 枚 拡大写真
警察庁は9月5日、JDWP(Java Debug Wire Protocol)に対する探索行為の検知について注意喚起を発表した。警察庁の定点観測システムでは、6月19日以降にJDWPの探索行為と考えられるパケットを断続的に検知している。JDWPはJavaアプリケーションをリモートでデバッグする際に使用されるプロトコルであり、この機能を悪用して任意のJavaコードを実行する手法が公開されている。

また、同プロトコルを使用するポートは任意に設定することができるため、複数のポートでパケットを検知している。警察庁では推奨する対策として、管理者に対して、「インターネット上から、リモートでデバッグする必要がない場合には、同機能を停止する」「外部からの接続に対して、適切なアクセス制限が設定されているか確認する」「リモートでのデバッグに、適切なパーミッションが設定されているか確認する」といった対策を実施するよう推奨している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  2. 村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

    村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

  3. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  4. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  5. 日本郵船グループが利用する船舶燃料調達システムに不正アクセス

    日本郵船グループが利用する船舶燃料調達システムに不正アクセス

ランキングをもっと見る
PageTop