Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Writing-Sample-1 — CVE-2021-44228 Log4j 概要 | Kitploit
ツール/GitHubGitHub/tpower2112/writing-sample-1
脆弱性分析構成監査ウェブセキュリティ学習と教育インシデントレスポンス厳選リソース
GitHubtpower2112/writing-sample-1

Writing-Sample-1

CVE-2021-44228 Log4j 概要

リポジトリを見る
13年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Log4j: CVE-2021-44228

Log4jの脆弱性と緩和策の概要

目次

  1. エグゼクティブサマリー

  2. 脆弱なエンドポイントおよびサービスの特定

  3. 緩和策

    A. 境界でのブロック

    B. サーバーエンドポイントへのEDR(エンドポイント検出・対応)の導入

    C. 脆弱なエンタープライズアプリをF5の背後に配置

  4. リソースと参考文献

エグゼクティブサマリー

Log4jは、多くのJavaベースアプリケーションで使用されるログツールです。2021年12月、Apacheはリモートコード実行(RCE)の脆弱性を開示しました。この脆弱性では、ログ設定ファイルを変更する権限を持つ攻撃者が悪意のあるコードを構築・実行できます。Apacheによると、Log4j2バージョン2.0-beta7から2.17.0がRCE脆弱性の影響を受けます。NIST National Vulnerability Databaseは、この脆弱性に最高のCVSSスコアである10.0/10.0を割り当てました。この脆弱性を完全に緩和する唯一の方法は、Log4j 2.3.2(Java 6用)、2.12.4(Java 7用)、または2.17.1(Java 8以降用)にアップグレードすることです。

脅威アクターは、インターネットに公開されたシステム上でこの脆弱性を悪用し、ランサムウェアを展開しています。脆弱なエンドポイントのパッチ適用はタイムリーに行わなければなりません。以下に説明する緩和策は、チームがパッチ適用計画を策定・テストするための限られた時間を購入するものですが、長期的な解決策ではありません。

脆弱なエンドポイントおよびサービスの特定

最大の課題は、脆弱なエンドポイントを特定することです。各部門は、それぞれのベンダーに問い合わせて、自社のアプリケーションやサービスが脆弱かどうかを判断する必要があります。脆弱なサービスの特定を支援するために、LogpressoはCVE-2021-44228スキャン用のコマンドラインツールです。

緩和策

A. 境界でのブロック

ネットワーク管理者は、境界のインターネットファイアウォールでSnortルールを有効にし、この脆弱性を悪用するインバウンド試行をブロックできます。これらのルールは、HTTPなどの暗号化されていない一般的なWebポートへのインバウンドインターネットトラフィックをブロックします。これらのルールは、HTTPSを実行しているサイトに対しては、トラフィックを境界インターネットファイアウォールで傍受・復号できないため、保護を提供しません。この脆弱性のエクスプロイトは非常に特異的であり、誤検知の可能性は非常に低いです。

B. サーバーエンドポイントへのEDRの導入

情報セキュリティ基準U7に従い、すべてのエンドポイントにEDRソフトウェアが必要です。セキュリティオペレーション部門は、センサーが脆弱なエンドポイントの可視性を提供し、脅威アクターによる悪用を防止するため、最初にすべてのサーバーエンドポイントにEDRを導入することを推奨しています。

C. 脆弱なエンタープライズアプリをF5の背後に配置

システム所有者は、CVE-2021-44228のパッチ適用についてベンダーと連携するために時間を必要とする場合があります。脆弱なサービスを持つシステム所有者は、アプリケーションセキュリティチームに連絡して、アプリケーションとインターネット間のWebトラフィックを保護するWAF(Webアプリケーションファイアウォール)シグネチャを構築できます。F5は、この脆弱性に関連するJNDIインジェクションシグネチャとして悪意のあるWebトラフィックを監視・フィルタリングします。

リソースと参考文献

Apache Log4j 1からLog4j2への移行

Apacheのセキュリティ脆弱性 - Log4j

CrowdStrike Log4jラーニングセンター

CVE-2021-44228

CVE-2021-44228-NVD

F5とLog4j2脆弱性の緩和

Logpresso脆弱性スキャナー

Microsoftセキュリティレスポンスセンター - Log4j2

Log4j2の防止、検出、ハンティングに関するMSRCガイダンス

ツールをダウンロード