「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック) | ScanNetSecurity
2025.11.18(火)

「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック)

ラックは、「Apache Struts 2」への攻撃増加、および攻撃による被害を「JSOC」において確認したとしてブログを公開し、注意を呼びかけている。

脆弱性と脅威 脅威動向
JSOCインシデント通知件数の推移
JSOCインシデント通知件数の推移 全 1 枚 拡大写真
株式会社ラックは4月28日、「Apache Struts 2」への攻撃増加、および攻撃による被害を同社が運営するセキュリティ監視センター「JSOC」において確認したとしてブログを公開し、注意を呼びかけている。Apache Strutsは、Apacheソフトウェア財団のApache Strutsプロジェクトで開発とサポートがおこなわれているオープンソースのJava Webアプリケーションフレームワーク。今回、Apache Struts 2のDMI(Dynamic Method Invocation)機能に脆弱性が発見された。

同社ブログによると、JSOCでは4月26日午後から攻撃が始まったことを観測している。また、4月27日には攻撃が成功した事例を観測しており、現在も攻撃が継続しているため、注意が必要としている。推奨する対策方法として、組織の中にあるサーバにおけるApache Struts 2の利用状況を確認し、使用している場合はDMI機能が有効化されているかを確認する。DMI機能が有効化されている場合は停止を検討するとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. テインにランサムウェア攻撃、グループ各社にも影響

    テインにランサムウェア攻撃、グループ各社にも影響

  2. 東証上場企業 クレジットカード情報流出 88 日後公表

    東証上場企業 クレジットカード情報流出 88 日後公表

  3. Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

    Blue Yonder社のシフト作成ツールへの不正アクセスで西友従業員の個人情報が漏えい

  4. 公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

    公開サーバのファイルと同じ ~ サイバー攻撃グループ名乗る人物が「IIJ からソースコードを盗み出した」とファイルを添付し投稿

  5. 攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

    攻撃者側のウェブサイトに社名と会社ロゴが掲載 ~ エネサンスホールディングスへのランサムウェア攻撃

ランキングをもっと見る
PageTop