JDWPの探索行為を検知、攻撃手法が公開されていることから注意喚起を発表(警察庁) | ScanNetSecurity
2026.05.19(火)

JDWPの探索行為を検知、攻撃手法が公開されていることから注意喚起を発表(警察庁)

警察庁は、JDWP(Java Debug Wire Protocol)に対する探索行為の検知について注意喚起を発表した。

脆弱性と脅威 脅威動向
JDWP の探索行為と考えられるパケット
JDWP の探索行為と考えられるパケット 全 1 枚 拡大写真
警察庁は9月5日、JDWP(Java Debug Wire Protocol)に対する探索行為の検知について注意喚起を発表した。警察庁の定点観測システムでは、6月19日以降にJDWPの探索行為と考えられるパケットを断続的に検知している。JDWPはJavaアプリケーションをリモートでデバッグする際に使用されるプロトコルであり、この機能を悪用して任意のJavaコードを実行する手法が公開されている。

また、同プロトコルを使用するポートは任意に設定することができるため、複数のポートでパケットを検知している。警察庁では推奨する対策として、管理者に対して、「インターネット上から、リモートでデバッグする必要がない場合には、同機能を停止する」「外部からの接続に対して、適切なアクセス制限が設定されているか確認する」「リモートでのデバッグに、適切なパーミッションが設定されているか確認する」といった対策を実施するよう推奨している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

    中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

  2. Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

    Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

  3. デンソーグループのイタリア・モロッコ拠点に不正アクセス

    デンソーグループのイタリア・モロッコ拠点に不正アクセス

  4. カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

    カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

  5. 今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

    今日もどこかで情報漏えい 第48回「2026年4月の情報漏えい」“非表示シート Excel 警察” 待望論

ランキングをもっと見る
PageTop