過去ログ

                                Page    1586
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
   通常モードに戻る  ┃  INDEX  ┃  ≪前へ  │  次へ≫   
━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
 ▼脆弱性の 確認  なか 22/1/27(木) 10:04
   ┣Re:脆弱性の 確認  今日も感染者数が多い 22/1/27(木) 18:17
   ┗Re:脆弱性の 確認  なか 22/1/31(月) 13:32

 ───────────────────────────────────────
 ■題名 : 脆弱性の 確認
 ■名前 : なか
 ■日付 : 22/1/27(木) 10:04
 -------------------------------------------------------------------------
   業務で使用しているのですが会社よりApache Log4jの脆弱性の
確認をするように言われています。
どこかに情報はありますでしょうか?

 ───────────────────────────────────────  ■題名 : Re:脆弱性の 確認  ■名前 : 今日も感染者数が多い  ■日付 : 22/1/27(木) 18:17  -------------------------------------------------------------------------
   ▼なかさん:
>業務で使用しているのですが会社よりApache Log4jの脆弱性の
>確認をするように言われています。
>どこかに情報はありますでしょうか?

https://www.jpcert.or.jp/at/2021/at210050.html

Apache と Java のセキュリティホールですね。

スタンドアロンのプログラムにApache と Java のセキュリティホールと
言われても、関係あります?(普通、関係ないと判断するのが普通です。)
あとは、セットアッププログラムが不正に書き換えられていないかは、
電子証明書が埋め込まれているので改ざんされているなら、
セットアッププログラムの起動時に「発行元」が不明なら、改ざんされて
います。

 ───────────────────────────────────────  ■題名 : Re:脆弱性の 確認  ■名前 : なか  ■日付 : 22/1/31(月) 13:32  -------------------------------------------------------------------------
   今日も感染者数が多い様

ご教授ありがとうございました。

━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━    通常モードに戻る  ┃  INDEX  ┃  ≪前へ  │  次へ≫    ━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━                                 Page 1586