Spring4Shellとは

Spring4Shellという名称のゼロデイ脆弱性(CVE-2022-22965)は、JAVAのオープンソースフレームワークであるSpringフレームワーク内に存在します。この脆弱性を悪用する攻撃が可能で、それにより攻撃者はSpringCoreを利用しているWebサーバへ特定のリクエストを送ることで、リモートからコードを実行することができます。このゼロデイ脆弱性の公開後、インターネット全体で攻撃の波が広がり、その対応を急がせる状況となりました。’

関連記事

  1. XDRとは

  2. 発注点手法とは

  3. GhostSecとは

  4. スピアフィッシングとは

  5. 部品番号とは

  6. SIMスワッピングとは

  7. クリアランスとは

  8. 穴ピッチとは

  9. BIN攻撃とは