Spring FrameworkにおけるSpring4Shellの脆弱性、現時点でトレンドマイクロ製品に問題は発生しないと予測 | ScanNetSecurity
2026.01.23(金)

Spring FrameworkにおけるSpring4Shellの脆弱性、現時点でトレンドマイクロ製品に問題は発生しないと予測

 トレンドマイクロ株式会社は4月1日、Spring FrameworkにおけるSpring4Shellの脆弱性について、同社製品による防御と調査、同脆弱性による同社製品への影響について発表した。

脆弱性と脅威 セキュリティホール・脆弱性

 トレンドマイクロ株式会社は4月1日、Spring FrameworkにおけるSpring4Shellの脆弱性について、同社製品による防御と調査、同脆弱性による同社製品への影響について発表した。

 様々なWebサイトや技術ブログで3月30日に、Javaプラットフォームとして使用されているオープンソースアプリケーションフレームワーク「Spring Framework Core」に影響を与える重大なゼロデイ脆弱性に関する情報が発表され、Springは翌3月31日に、パッチ情報や具体的な影響を受ける基準を公開、Springの親会社であるVMwareからCVE-2022-22965が正式に割り当てられた。

 トレンドマイクロでは、同脆弱性とその悪用に関連するコンポーネントを検知・防護する下記のルールを提供している。

・Trend Micro Cloud One - Workload Security and Deep Security IPS Rules
Rule 1011372 - Spring Framework "Spring4Shell" Remote Code Execution Vulnerability (CVE-2022-22965)

・Trend Micro Cloud One - Network Security and TippingPoint Filters
Filter 41108: HTTP: Spring Core Code Execution Vulnerability

・Trend Micro Deep Discovery Inspector Network Content Inspection Rules
Rule 3320: HTTP_SPRING4SHELL_RCE_EXPLOIT_REQUEST_BETA
Rule 3321: HTTP_POSSIBLE_JAVA_CLASSLOADER_RCE_EXPLOIT_REQUEST_BETA

 また、Trend Micro Cloud One - Open Source Security by Snykを用いることで、全ての組織のソースコードリポジトリで脆弱なバージョンを特定でき、インストール後は脆弱性のないバージョンへのアップデートの進捗の監視が可能となる。

 本脆弱性の影響を受ける可能性のある製品・サービスについて、トレンドマイクロでは調査を行っているが、影響を受ける要件が特殊であるため、問題は発生しないと予測している。影響を受ける製品がある場合は、検証を行う。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

    Linux カーネルでの TLS プロトコル通信処理の不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

  2. 大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

    大崎市が情報公開により提供した PDF ファイルの黒塗り加工が特定の操作で除去可能

  3. 関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

    関西総合システムにランサムウェア攻撃、クラウドサービスへの影響はなし

  4. 社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

    社員用 VPN の認証不十分ほか ~ サイバー攻撃による情報漏えいで仏企業に 73 億円の制裁金

  5. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

ランキングをもっと見る
PageTop