Spring FrameworkにおけるSpring4Shellの脆弱性、現時点でトレンドマイクロ製品に問題は発生しないと予測 | ScanNetSecurity
2026.03.26(木)

Spring FrameworkにおけるSpring4Shellの脆弱性、現時点でトレンドマイクロ製品に問題は発生しないと予測

 トレンドマイクロ株式会社は4月1日、Spring FrameworkにおけるSpring4Shellの脆弱性について、同社製品による防御と調査、同脆弱性による同社製品への影響について発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 トレンドマイクロ株式会社は4月1日、Spring FrameworkにおけるSpring4Shellの脆弱性について、同社製品による防御と調査、同脆弱性による同社製品への影響について発表した。

 様々なWebサイトや技術ブログで3月30日に、Javaプラットフォームとして使用されているオープンソースアプリケーションフレームワーク「Spring Framework Core」に影響を与える重大なゼロデイ脆弱性に関する情報が発表され、Springは翌3月31日に、パッチ情報や具体的な影響を受ける基準を公開、Springの親会社であるVMwareからCVE-2022-22965が正式に割り当てられた。

 トレンドマイクロでは、同脆弱性とその悪用に関連するコンポーネントを検知・防護する下記のルールを提供している。

・Trend Micro Cloud One - Workload Security and Deep Security IPS Rules
Rule 1011372 - Spring Framework "Spring4Shell" Remote Code Execution Vulnerability (CVE-2022-22965)

・Trend Micro Cloud One - Network Security and TippingPoint Filters
Filter 41108: HTTP: Spring Core Code Execution Vulnerability

・Trend Micro Deep Discovery Inspector Network Content Inspection Rules
Rule 3320: HTTP_SPRING4SHELL_RCE_EXPLOIT_REQUEST_BETA
Rule 3321: HTTP_POSSIBLE_JAVA_CLASSLOADER_RCE_EXPLOIT_REQUEST_BETA

 また、Trend Micro Cloud One - Open Source Security by Snykを用いることで、全ての組織のソースコードリポジトリで脆弱なバージョンを特定でき、インストール後は脆弱性のないバージョンへのアップデートの進捗の監視が可能となる。

 本脆弱性の影響を受ける可能性のある製品・サービスについて、トレンドマイクロでは調査を行っているが、影響を受ける要件が特殊であるため、問題は発生しないと予測している。影響を受ける製品がある場合は、検証を行う。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. データの意図しない削除が発生し不正アクセスの可能性を公表 → プログラムの誤作動が原因であることが判明

    データの意図しない削除が発生し不正アクセスの可能性を公表 → プログラムの誤作動が原因であることが判明

  2. IPアドレス順 無差別攻撃の可能性 ~ 47CLUB へのランサムウェア攻撃

    IPアドレス順 無差別攻撃の可能性 ~ 47CLUB へのランサムウェア攻撃

  3. 個人情報の漏えいがなかったことが判明 ~ 国立国会図書館 開発中システム 再委託先への不正アクセス

    個人情報の漏えいがなかったことが判明 ~ 国立国会図書館 開発中システム 再委託先への不正アクセス

  4. 河西工業 連結子会社へのサイバー攻撃、業務停止に至る被害は確認されず

    河西工業 連結子会社へのサイバー攻撃、業務停止に至る被害は確認されず

  5. 日本スウェージロックFST にランサムウェア攻撃、電話・メール・FAX が繋がらない状況になるも順次出荷業務を再開

    日本スウェージロックFST にランサムウェア攻撃、電話・メール・FAX が繋がらない状況になるも順次出荷業務を再開

ランキングをもっと見る
PageTop