AWS導入支援・クラウド運用代行 スカイアーチネットワークス

Apache Log4j における SQL インジェクションの脆弱性(CVE-2022-23305)に関する注意喚起

平素より弊社スカイアーチネットワークスのサービスをご利用頂きまして、誠に有難う御座います。

Apache Log4jにて脆弱性情報が公開されました。
脆弱性情報と対応に関して下記の通り報告させて頂きます。

JVNDB-2022-003903
Apache Log4j における SQL インジェクションの脆弱性
https://jvndb.jvn.jp/ja/contents/2022/JVNDB-2022-003903.html

I. 概要

JavaベースのオープンソースのロギングライブラリのApache Log4jには、任意のコード実行の脆弱性(CVE-2022-23305)
があります。Apache Log4jが動作するサーバーにおいて、遠隔の第三者が本脆弱性を悪用する細工したデータを送信
することで、任意のコードを実行される可能性があります。

II. 対象

対象となるバージョンは次のとおりです。

  • Apache Log4j 1.2.x

III. 対策

Apache Log4j 1.2 は2015年8月にサポートが終了しています。
ユーザーは Log4j 2 にアップグレードする必要があります。

IV. 参考情報

 

備考

最終更新日 2023.03.20

お気軽にご相談ください

03-6743-1100

平日10:00 - 18:00 ※祝日は除く

スカイアーチネットワークスは、AWS アドバンストティアサービスパートナーです

  • AWS アドバンストティアサービスパートナー
  • AWS レベル1 MSSP コンピテンシー
  • AWS MSPパートナープログラム
  • AWS Well-Architected パートナープログラム
  • AWS 公共部門パートナープログラム
  • AWS ソリューションプロバイダー
  • AWS 公共部門ソリューションプロバイダー
  • AWS トレーニングパートナー
  • AWS サービスデリバリープログラム Amazon DynamoDB
  • AWS サービスデリバリープログラム Amazon CloudFront
  • APN Immersion Days
  • aws 400 CERTIFIED
  • 2023 Japan AWS Ambassadors
  • 2023 Japan Top Engineers
  • 2023 Japan All Certifications Engineers