現在の位置 滋賀県 警察の広場 > 暮らしの安全情報 > サイバーセキュリティ対策 > サイバーコネクトSHIG@ (事業者向け注意情報) > 【緊急性の高い脆弱性情報】「Apache Log4j」のバージョン情報の確認とアップデートを!
ページID:15936
更新日:2022年1月5日
ここから本文です。
【緊急性の高い脆弱性情報】「Apache Log4j」のバージョン情報の確認とアップデートを!
Javaを使っているWebサイトやサービス、ソフトウェアを運用されている方は、バージョンの確認とアップデートをお願いします。
「Apache Log4j」はログを出力するライブラリで、多くのサービスに使用されています。
令和3年11月に、Log4jに脆弱性が見つかっています。
この脆弱性では、特定の文字列が「ログ」に含まれた場合に、システムが自動的に外部と通信を行ってしまい、外部から任意のコードが実行できるようになります。
したがって、ウイルス感染や遠隔操作のおそれがあります。
脆弱なバージョンを使用している場合は、最新のバージョンへのアップデートが強く推奨されています。
今回の脆弱性の影響を受ける範囲は
- Apache Log4j 2年15月0日より前の2系のバージョン
- Apache Log4j 2.15.0-rc1(Apache Log4j 2年15月0日の出荷候補版)
と言われています。
Javaをご利用の方は、脆弱性情報を確認してください。
お問合せ先
警察本部 生活安全部 サイバー犯罪対策課
電話番号:077-522-1231