JPCERT-AT-2022-0011
JPCERT/CC
2022-04-13
Apache Struts 2 Documentation
Security Bulletins S2-062
https://cwiki.apache.org/confluence/display/WW/S2-062
Apache Software Foundationは本脆弱性の深刻度を「Important」と評価しています。脆弱性の影響を受けるバージョンのApache Struts 2を使用している場合には、「III. 対策」を参考に早期の対応を行うことを推奨します。
Apache Struts 2
- 2.0.0から2.5.29まで
Apache Struts 2
- 2.5.30
詳細は、Apache Software Foundationからの更新情報を参照してください。
Apache Struts 2 Documentation
Version Notes 2.5.30
https://cwiki.apache.org/confluence/display/WW/Version+Notes+2.5.30
Apache Software Foundation
04 April 2022 - Struts 2.5.30 General Availability
https://struts.apache.org/announce-2022#a20220404
Japan Vulnerability Notes JVNVU#96910606
Apache Struts 2において任意のコードを実行される脆弱性(S2-062)
https://jvn.jp/vu/JVNVU96910606/
Apache Struts 2 Documentation
Security Bulletins S2-061
https://cwiki.apache.org/confluence/display/WW/S2-061
今回の件につきまして提供いただける情報がございましたら、JPCERT/CCまでご連絡ください。
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)
早期警戒グループ
Email:ew-info@jpcert.or.jp
JPCERT/CC
2022-04-13
I. 概要
2022年4月12日(米国時間)、Apache Software FoundationはApache Struts 2の脆弱性(CVE-2021-31805)に関する情報(S2-062)を公開しました。本脆弱性は、2020年12月8日(米国時間)に情報が公開(S2-061)されたApache Struts 2の脆弱性(CVE-2020-17530)の修正が不十分であったことに起因します。本脆弱性が悪用されるとApache Struts 2が動作するサーバーにおいて、遠隔の第三者が任意のコードを実行する可能性があります。Apache Struts 2 Documentation
Security Bulletins S2-062
https://cwiki.apache.org/confluence/display/WW/S2-062
Apache Software Foundationは本脆弱性の深刻度を「Important」と評価しています。脆弱性の影響を受けるバージョンのApache Struts 2を使用している場合には、「III. 対策」を参考に早期の対応を行うことを推奨します。
II. 対象
本脆弱性の影響を受けるバージョンは次のとおりです。Apache Struts 2
- 2.0.0から2.5.29まで
III. 対策
Apache Software Foundationより、下記の本脆弱性を修正したバージョンが公開されています。十分なテストを実施の上、修正済みバージョンの運用をご検討ください。Apache Struts 2
- 2.5.30
詳細は、Apache Software Foundationからの更新情報を参照してください。
Apache Struts 2 Documentation
Version Notes 2.5.30
https://cwiki.apache.org/confluence/display/WW/Version+Notes+2.5.30
IV. 参考情報
Apache Software Foundation
04 April 2022 - Struts 2.5.30 General Availability
https://struts.apache.org/announce-2022#a20220404
Japan Vulnerability Notes JVNVU#96910606
Apache Struts 2において任意のコードを実行される脆弱性(S2-062)
https://jvn.jp/vu/JVNVU96910606/
Apache Struts 2 Documentation
Security Bulletins S2-061
https://cwiki.apache.org/confluence/display/WW/S2-061
今回の件につきまして提供いただける情報がございましたら、JPCERT/CCまでご連絡ください。
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)
早期警戒グループ
Email:ew-info@jpcert.or.jp