「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック) | ScanNetSecurity
2026.05.02(土)

「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック)

ラックは、「Apache Struts 2」への攻撃増加、および攻撃による被害を「JSOC」において確認したとしてブログを公開し、注意を呼びかけている。

脆弱性と脅威 脅威動向
JSOCインシデント通知件数の推移
JSOCインシデント通知件数の推移 全 1 枚 拡大写真
株式会社ラックは4月28日、「Apache Struts 2」への攻撃増加、および攻撃による被害を同社が運営するセキュリティ監視センター「JSOC」において確認したとしてブログを公開し、注意を呼びかけている。Apache Strutsは、Apacheソフトウェア財団のApache Strutsプロジェクトで開発とサポートがおこなわれているオープンソースのJava Webアプリケーションフレームワーク。今回、Apache Struts 2のDMI(Dynamic Method Invocation)機能に脆弱性が発見された。

同社ブログによると、JSOCでは4月26日午後から攻撃が始まったことを観測している。また、4月27日には攻撃が成功した事例を観測しており、現在も攻撃が継続しているため、注意が必要としている。推奨する対策方法として、組織の中にあるサーバにおけるApache Struts 2の利用状況を確認し、使用している場合はDMI機能が有効化されているかを確認する。DMI機能が有効化されている場合は停止を検討するとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. 保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

    保険代理店への出向者による不適切な情報持ち出し ~ T&Dホールディングス 調査結果 発表

  3. FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

    FileZen 専用サーバへの不正アクセス、内閣府沖縄総合事務局が保有の個人情報漏えいの可能性

  4. いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認

    いえらぶGROUPのクラウドサービスに不正アクセス、社外関係者等に関する情報が不正に読み出されたことを確認

  5. 日本郵船グループが利用する船舶燃料調達システムに不正アクセス

    日本郵船グループが利用する船舶燃料調達システムに不正アクセス

ランキングをもっと見る
PageTop