記事へのコメント15

    • 注目コメント
    • 新着コメント
    Zephid
    Zephid 全くそういった情報が流れてこない現場でござる。

    2021/12/14 リンク

    その他
    kknsd
    kknsd 1系の追記もされてた。結局1.xで脆弱性を利用しようとするなら、先にroot奪ってないとダメよみたいな事になり、そうなるとlog4jの心配しとる場合か!って事になる。

    2021/12/13 リンク

    その他
    rokujyouhitoma
    rokujyouhitoma Java]

    2021/12/13 リンク

    その他
    nikoli
    nikoli 週明けに「この脆弱性が該当するかを回答してほしい」という問い合わせが関係ないところからも山ほど来るかと思うと憂鬱…

    2021/12/12 リンク

    その他
    shinji
    shinji IPAにも載るだろうから、間違いなく客から問い合わせくるやつだ。

    2021/12/12 リンク

    その他
    dubba
    dubba 本件の対応で週末も働かれている方々に幸あれ。

    2021/12/12 リンク

    その他
    raimon49
    raimon49 ちゃんとASFコミュニティからの一次情報を拾って事実のみを淡々と書いてくれてある。過大にセンセーショナル化や矮小評価していない、ありがたい整理。

    2021/12/12 リンク

    その他
    ryouchi
    ryouchi 社外のサービス向けのサイトもそうだけど、イントラ上で展開されてるサービスとかもチェックしなきゃとなるとシステム開発部門や情報システム部門がかなり大変そうだな。

    2021/12/12 リンク

    その他
    estragon
    estragon 今のところlog4j 1.xは影響を受けないとのこと→12/12更新:log4j(1), LOGBackでも限定的に影響あり(設定ファイル改竄前提) https://github.com/apache/logging-log4j2/pull/608#issuecomment-990661374 / nolookupsだけだとDOS脆弱性は残る

    2021/12/12 リンク

    その他
    programmablekinoko
    programmablekinoko 今駆け出しエンジニアやれば正月にオンサイト対応行脚できそう

    2021/12/12 リンク

    その他
    kuzumimizuku
    kuzumimizuku 1系でも同様の脆弱性があるとの情報もあったけど、1系はLookup機能がないので大丈夫ということなのかな?それならとりあえずは一安心……か?(2系だけでも更新作業はその後のテストや影響範囲を考えると大変だけど)

    2021/12/11 リンク

    その他
    nilab
    nilab 「Apache Log4jにはLookupと呼ばれる機能があり、ログとして記録された文字列から、一部の文字列を変数として置換します。その内、JNDI Lookup機能が悪用されると、遠隔の第三者が細工した文字列を送信し」

    2021/12/11 リンク

    その他
    tgk
    tgk 「遠隔の第三者が細工した文字列を送信し、Log4jがログとして記録することで、Log4jはLookupにより指定された通信先からclassファイルを読み込み実行し、結果として任意のコードが実行される可能性があります」

    2021/12/11 リンク

    その他
    bata64
    bata64 「うちのシステムは大丈夫か」的なお問い合わせがサポート窓口に対して月曜日以降ポコポコ発生しそうな予感。備えよう。

    2021/12/11 リンク

    その他
    HHR
    HHR お仕事お疲れ様です。

    2021/12/11 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    Apache Log4jの任意のコード実行の脆弱性(CVE-2021-44228)に関する注意喚起

    JPCERT-AT-2021-0050 JPCERT/CC 2021-12-11(新規) 2022-01-04(更新) I. 概要 更新: 2022年1月4日記...

    ブックマークしたユーザー

    • TakayukiN6272022/01/02 TakayukiN627
    • akira_nishii012021/12/20 akira_nishii01
    • usaku2021/12/20 usaku
    • gyu-tang2021/12/16 gyu-tang
    • sankaseki2021/12/15 sankaseki
    • Zephid2021/12/14 Zephid
    • okuden2021/12/14 okuden
    • labunix2021/12/14 labunix
    • kknsd2021/12/13 kknsd
    • YAA2021/12/13 YAA
    • sc3wp06ga2021/12/13 sc3wp06ga
    • yamashiro01102021/12/13 yamashiro0110
    • ikosin2021/12/13 ikosin
    • kitone2021/12/13 kitone
    • nikuyoshi2021/12/13 nikuyoshi
    • rokujyouhitoma2021/12/13 rokujyouhitoma
    • Hiro_Matsuno2021/12/13 Hiro_Matsuno
    • amatou3102021/12/13 amatou310
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事