「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック) | ScanNetSecurity
2026.01.03(土)

「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック)

ラックは、「Apache Struts 2」への攻撃増加、および攻撃による被害を「JSOC」において確認したとしてブログを公開し、注意を呼びかけている。

脆弱性と脅威 脅威動向
JSOCインシデント通知件数の推移
JSOCインシデント通知件数の推移 全 1 枚 拡大写真
株式会社ラックは4月28日、「Apache Struts 2」への攻撃増加、および攻撃による被害を同社が運営するセキュリティ監視センター「JSOC」において確認したとしてブログを公開し、注意を呼びかけている。Apache Strutsは、Apacheソフトウェア財団のApache Strutsプロジェクトで開発とサポートがおこなわれているオープンソースのJava Webアプリケーションフレームワーク。今回、Apache Struts 2のDMI(Dynamic Method Invocation)機能に脆弱性が発見された。

同社ブログによると、JSOCでは4月26日午後から攻撃が始まったことを観測している。また、4月27日には攻撃が成功した事例を観測しており、現在も攻撃が継続しているため、注意が必要としている。推奨する対策方法として、組織の中にあるサーバにおけるApache Struts 2の利用状況を確認し、使用している場合はDMI機能が有効化されているかを確認する。DMI機能が有効化されている場合は停止を検討するとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

    元国土交通省職員ら、「アイコラ」をサイトに掲載し逮捕

  2. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  3. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  4. 41歳コンビニ店長の転職

    41歳コンビニ店長の転職PR

  5. ウェスティンホテル、アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル)

    ウェスティンホテル、アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル)

ランキングをもっと見る
PageTop