Struts2 の脆弱性を悪用した攻撃の急増

Webアプリケーションフレームワークで有名になったなStrutsの後継、

『Struts2』

流石にStrutsの時のような爆発的に広まることはなかった印象です。

現在は、Webアプリケーションフレームワークも多様化しており、一時の

Strutsのように、これがデファクト…といったものも存在しない感じです。

実際、今でもまだStruts1が現役で利用されているシステムも数多くあると

いう話も聞きます。

前置きが長くなったのですが、

2013年7月18日のニュースで流れていました、

7月16日に公開されたStruts2の脆弱性問題、公開された翌日に

その脆弱性を突いた攻撃が急増していたという調査結果が出ています。

任意のJavaコードを実行される可能性があるとのことなので、もちろん

最新版へアップデートすることも大切なのですが、驚いたのは、

まだまだ利用されている割合が少ないと思っていた「Struts2」が、

これだけリアルタイムで攻撃の対象になっていたり、ニュースになったりと、

いつの間にか、Webシステムのフレームワークとして利用されている件数も

地道に増えてきていたのか…といった、Struts2を愛用している者としては、

こういったセキュリティに気を使わないといけなくなってきたと感じる反面、

Struts2の名前が大きく取り上げられることに対して嬉しい気持ちでもあります。

Wordではじめるレイアウトデザイン (Word 2010対応)

マンガでやさしくわかる生産管理

関連記事

  1. JANコード作成プログラム[.net]

    JANコードJANコードとは、ご存じのとおり、日本で最も普及している…

  2. 続 Struts 2入門

    CodeZineで、Struts2入門(1)~(8) の続編、続 S…

  3. twitterアプリケーション

    twitterと連携するアプリケーション作成のためのAPI群です。O…

  4. ADODB.Recordeset をXMLデータ…

    シリアライズタイトルの処理は非常に簡単です。ADODB.Re…

  5. Struts2 Conventionプラグイン

    Struts2の大きな特徴である、Zero Configuratio…

  6. Microsft .NET C#

    System.IO.Path.GetTempFi…

    C#のプロジェクトで、一時的なファイル(Tempファイル)を作成するため…

  7. Seasar2 徹底入門

    Seasar2徹底入門著者: 竹添 直樹発行人: 佐々木 幹…

  8. C# – TransactionSc…

    業務アプリケーションにデータベース処理はつきもので、さらにデータベー…

最近の記事

  1. Microsft .NET C#
  2. れいといちかとまほうのトンネル
PAGE TOP