「やばすぎる」 Javaライブラリに脆弱性が見つかる。任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲に影響の可能性

白目
53
ITmedia NEWS @itmedia_news

ITニュースサイト「ITmedia NEWS」です。ニュースをめぐるあれやこれやを編集部からお届けします。記事更新情報は自社開発botが、編集部からのお知らせなどは手動で投稿しています。

itmedia.co.jp/news/

ITmedia NEWS @itmedia_news

「やばすぎる」 Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か itmedia.co.jp/news/articles/… pic.twitter.com/Jc8t1kmYwA

2021-12-10 16:45:05
拡大
リンク ITmedia NEWS 「やばすぎる」 Javaライブラリ「Log4j」にゼロデイ脆弱性、任意のリモートコードを実行可能 iCloudやSteam、Minecraftなど広範囲のJava製品に影響か Javaで使われるログ出力ライブラリ「Apache Log4j」に特定の文字列を送ることで、任意のリモートコードを実行できるようになる(Remote Code Execution, RCE)、ゼロデイ脆弱性があることが分かった。Java開発製品の広範囲に影響するとみられる。 215 users 267

感想

のっきー @nkfrom_asu

本当の任意コード実行で草 いや、笑ってる場合じゃないんだけど twitter.com/itmedia_news/s…

2021-12-10 18:43:42
Nimi (にみ) @portrait & journey @nimi_photo

今日は忘年会で早々に脱出したけど、困難週明け困ったことになるな。(会社行きたくない) twitter.com/itmedia_news/s…

2021-12-10 18:40:22
clomi9999 @clomi9999

Log4jのゼロデイ脆弱性、結構エグい内容だなこれ(何この実装… twitter.com/itmedia_news/s…

2021-12-10 18:40:16
AliceCart @cart_alice

週末にぶち込んでくるのやめてくれよ。。。 twitter.com/itmedia_news/s…

2021-12-10 18:33:19
wanbaw @wanbaw93

log4jってログ出力用の分際でLDAP触れるの完全に伏線やったよな。 twitter.com/itmedia_news/s…

2021-12-10 18:31:50
うさぎ @usagi41836483

Java使ってるところみんなダメなんじゃなかろうか twitter.com/itmedia_news/s…

2021-12-10 18:27:01
なお𝕏 @cookie_nao27

log4j、思ったより影響範囲が大きいね eval()並みに何でもありやんけ twitter.com/itmedia_news/s…

2021-12-10 18:25:12
✧.*ぺんた @spoon_penta8

やばすぎー!!!!帰れねーー!!!!ITベンダーのみんな一緒に潰れようねー!☺️☺️☺️☺️ twitter.com/itmedia_news/s…

2021-12-10 18:08:59
まいるど @rcftdbeu

今日はもう業務終了したので来週から調査、対応やな… twitter.com/itmedia_news/s…

2021-12-10 18:07:00
kemofure @kemohure

「Minecraftの他、ゲームプラットフォームのSteamやAppleの「iCloud」もこの脆弱性を持つことが分かっており、影響は広範囲に及ぶ」下記記事 これはまずそう;; twitter.com/itmedia_news/s…

2021-12-10 18:03:51
Christina @stlmix

これは歴代の脆弱性の中で優勝レベル出たんじゃね!!? 過去に開発して稼働中のJavaシステム全部死んだー twitter.com/itmedia_news/s…

2021-12-10 18:02:56
ゆん @yunmark2

Minecraftの情報経由できたけど このライブラリ自体が脆弱性持ちという話っぽいのでJava使われてるもの全般一旦確認しようね twitter.com/itmedia_news/s…

2021-12-10 18:02:12
seya @sekikazu01

こんな簡単にコード injection できちゃうのかヤバ twitter.com/itmedia_news/s…

2021-12-10 17:58:44

エンジニアさん頑張って…

𝓼𝓴𝓾𝓼𝓼𝓾𝓷Ⓜ️ @skussun1

これはエグい 対応が必要なエンジニアさん、頑張ってください、、 twitter.com/itmedia_news/s…

2021-12-10 17:53:10