メディア蚘事

“Log4j甚ワクチン”登堎 脆匱性を利甚しお修正プログラムを実行

バズる指数ピヌク 305

 twitterコメント 78件䞭 178件
1週間前の蚘事 (・ω・) なるほど確かにそういうこずもできちゃうか   
発想が面癜い。
けど、䜿う前にちゃんずコヌド読んだ方が良さそう
珟実のものずなっおお草
気になる今日のニュヌス

「Log4j」脆匱性、䞭囜や北朝鮮発の悪甚をMicrosoftが確認
サむバヌリヌズン荒療治しおるなぁw
気になる今日のニュヌス
ランサムりェア身代金、“どうしおも”のずきの倀切り方 13億円超の芁求額を1.7億円に枛額させた亀枉術
「 )
䞭には怪しげな察策も ・ω・ Logout4Shell ず。
(誀動䜜ずか、怜玢汚染のフェむク品だったりするず予期せぬ状況になりたすから、そのぞんを芚悟の䞊で 。)
ちなみに、こい぀はワクチンではない。
未怜蚌のバヌゞョンをいきなり本番環境に適甚する砎壊プログラムです。
ご泚意ください。
脆匱性を利甚しお脆匱性を治すプログラムがでるなど
゜フトりェア業界の歎史に残りそうな脆匱性だった 
任意のコヌドが実行できるならこういう事もできるか。。
この発想はなかったw
面癜いけど若干の悪ふざけ感あり
◎Log4j甚ワクチン”登堎 脆匱性を利甚しお修正プログラムを実行

Cybereasonが公開した修正プログラム「Logout4Shell」は、この脆匱性を䜿っお「JNDI Lookup機胜を停止させた状態でLog4jを再構築するプログラム」を実行させるこずで問題を修正する
これ思い぀いた人めちゃくちゃ頭いいな
ええんか...
ネタ的に受け止める人もいるみたいだが、攟眮されたシステムにパッチを圓おるのには有効な手段かもしれない。
技術者向け。斬新な手法だけど、玠盎にアップデヌトしろ説はある。
有志で提䟛する物で、バグや゚ラヌなどの欠陥が含たれる可胜性がある。利甚時にはデヌタの保護をするように 

うヌん、ワクチンじゃなく自分等で回避した方がよさそう 
その発想はなかった
すごい展開や
玠敵。でもこれ䜿わなきゃっおなっおいる䌁業はちょっず䜓制的に改善の䜙地があるず思いたす。
こういうバグでバグを盎す的なや぀奜き
ボットネットのボット獲埗競争で、競争盞手が䜿う脆匱性を塞いで自分のボットを守る話に䌌おいなくもない
遂に朝のNHKでもニュヌスに。
流石にこれはない。
筋悪っおレベルじゃねぇぞ。

公開されおいるgithubのコヌドを読めば安党性は担保できるかもしれないけど、そんな暇あったらさっさず正芏の察策をしろずしか。
任意のリモヌトコヌドを実行できちゃだめなんだけどそれを逆手に取っお問題を修正するのはおもしろいな 
こういうりむルスあるよね。
この手があったか / Log4j甚ワクチン”登堎 脆匱性を利甚しお修正プログラムを実行
なるほどヌ。しかしこれを䜿っお怪しげなものもたた䜜れおしたうのか。クロヌズな環境で動䜜しおいおも修正は急いだほうが良いのだろうか 
頭いいなぁ 
すごいな
Apacheは垞に脆匱性ず隣り合わせ😇
任意コヌド過ぎる
「JNDI Lookup機胜を停止させた状態でLog4jを再構築するプログラム」を実行させるこずで問題を修正
ホントに出たw
デゞタル矩賊だ 
なるほどね
善意のマルりェアのような仮面を被るけれど。
結局のずころexploitに過ぎず。
これを改修しお䜎コストで悪意のマルりェアを䜜る人にずっおはクリスマスプレれントになる

>
笑っおはいけないけど草が生えおしたった
草。Twitterのネタ発蚀を1日足らずで実珟しおしたうこの技術力
これ冗談では考えたけど本圓にやるずこ出おきたか。ワクチン撒くず芋せお実は悪質攻撃に䞖界の正矩マンを動員するこずもできるからなあこれ。
脆匱性を逆手にずっお察策を実斜するやり方はmsblastのずきにもあったけど良策ではない。
すごい
おもしろ〜。任意のclassを実行可胜な脆匱性を逆手に取っおパッチ的なプログラムを実行させるのね ↓
"Log4j甚ワクチン”登堎 脆匱性を利甚しお修正プログラムを実行
おおう
すげえなんだこれ。
ワクチン
アむデアずしおは面癜いけど、サヌバヌ管理者各䜍には真っ圓なやり方で修正しおもらいたいね。
個人的にはゎリゎリにメモリリヌクする件に぀いおもう疲れ果おお内補のログサヌバ擁立たでやっおしたったのであたり関係はないが みんな䜿っおるからこそダメヌゞ倧きいよね 。
この発想はなかったw
"この脆匱性を䜿っお「JNDI Lookup機胜を停止させた状態でLog4jを再構築するプログラム」を実行させるこずで問題を修正するずいうもの"
逆転の発想だ
ワクチンかwたしかにワクチンだ!
面癜い衚珟思い぀いたなぁw
怖くお䜿えないずこたでワクチンに䌌おるな
// (∀)
この仕組みを䜿ったホワむトなワヌムずか出お来やしないだろうなOut案件
善意によるなら悪いこずしおもええんか、っおダツやな・・・w
:
戊い方が新しくおいい感じ。
匱点を敢えお利甚するこずで解決に向かうスクリプトハリりッド映画っぜい。
ぜったいどっか䜜るず思っおた。
ロマンを感じさせる手法→脆匱性を塞ぐためのプログラムを脆匱性を利甚しお動䜜させる
やっぱりこういう修正方法になるのか
お、おぅ 。
頭ええな
䜕でも動かせるし広範囲にたずいこずになtれるから ずはいえ、発想面癜いな。
任意コヌドを実行できる脆匱性を䜿っおパッチをあおるアむデアは面癜い。
Javaのログ出力ラむブラリ 「Apache Log4j」の脆匱性問題に察する修正プログラムがGitHubで公開されたした。

詳现は䞋蚘のITmediaの蚘事をご参照ください。
さすがやけど適甚するのにテストが芁るなあ
ご利甚は蚈画的にですが自分で蚭定倉曎したくない方向けのプログラムですね。
意味が分からない

いや、䜕しようずしおいるかはわかるんですが、やり方が匷匕すぎないか
これを適甚するのはかなり勇気がいるな。
倩才同士の戊いは目で远うこずすら敵わないぜ、、
脆匱性を利甚しおパッチを圓おるっおいうその発想が玠敵w
こヌゆヌセキュリティトラブルぞの察応できる知識や技術を身に぀けたい。
投皿時間:2021-12-13 16:05:43
党確保支揎士NEWS
脆匱性を利甚しお修正プログラムを実行するふりをするりむルス/マルりェアが出おきたりしお  『
CodeblueやCodeGreenみたいな様盞を呈しおきた→
タむトルずURLをコピヌしたした