
Log4Shell(CVE-2021-44228)の包括的なSOC分析であり、技術的な内訳、検出指標、修復戦略、および重大な脆弱性管理のためのインシデント対応タイムラインを含む。
このリポジトリには、Log4Shell(CVE-2021-44228) の包括的なセキュリティ運用センター(SOC)分析が含まれています。これは2021年に発見された最も重大な脆弱性の1つです。この脆弱性はApache Log4jロギングライブラリに影響を与え、世界中の組織に極めて重大なリスクをもたらします。
| CVE ID | CVE-2021-44228 | | CVSSスコア | 10.0(重大) | | 影響を受けるコンポーネント | Apache Log4j Library(バージョン2.0-beta9~2.14.1) | | 攻撃ベクトル | ネットワーク(CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H) | | 発見日 | 2021年11月24日 | | 公開開示 | 2021年12月9日 |
Log4Shellは、Apache Log4jにおける重大なリモートコード実行の脆弱性であり、認証されていない攻撃者が、脆弱なバージョンのライブラリを使用しているシステム上で任意のコードを実行することを可能にします。この脆弱性は容易に悪用可能であり、公開開示以降、脅威アクターによって活発に悪用されています。
詳細については、個別の分析ドキュメントを参照してください。