Log4Shell(CVE-2021-44228)
Apache Log4j 2のJNDI Lookup機能に起因する脆弱性。ログメッセージ中の文字列がJNDI Lookupとして評価され、外部リソースを取得する。
この概念が関わる関係
- Log4Shell(CVE-2021-44228)はJNDI Lookupを利用します。
- WAF(Web Application Firewall)はLog4Shell(CVE-2021-44228)を軽減します。
- ライブラリの修正版への更新はLog4Shell(CVE-2021-44228)を防ぎます。
この概念を扱う記事
一次資料
- https://logging.apache.org/security.html#CVE-2021-44228
- https://www.ipa.go.jp/shiken/mondai-kaiotu/m42obm000000afqx-att/2024r06h_sc_pm_ans.pdf
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。