AWS導入支援・クラウド運用代行 スカイアーチネットワークス

【重要】Apache Struts 2の脆弱性(S2-062)に関する注意喚起

平素より、弊社スカイアーチネットワークスのサービスをご利用頂きまして、誠に有難う御座います。
Apache Struts2にて脆弱性が報告されました。脆弱性情報と対応に関して下記の通り報告させて頂きます。

概要

2022年4月12日(米国時間)、Apache Software FoundationはApache Struts 2の脆弱性(CVE-2021-31805)に関する情報(S2-062)を公開しました。本脆弱性は、2020年12月8日(米国時間)に情報が公開(S2-061)されたApache Struts 2の脆弱性(CVE-2020-17530)の修正が不十分であったことに起因します。本脆弱性が悪用されるとApache Struts 2が動作するサーバーにおいて、遠隔の第三者が任意のコードを実行する可能性があります。

Apache Struts 2 Documentation
Security Bulletins S2-062

Apache Software Foundationは本脆弱性の深刻度を「Important」と評価しています。脆弱性の影響を受けるバージョンのApache Struts 2を使用している場合には、「III. 対策」を参考に早期の対応を行うことを推奨します。

対象

本脆弱性の影響を受けるバージョンは次のとおりです。

Apache Struts 2
– 2.0.0から2.5.29まで

対策方法

Apache Software Foundationより、下記の本脆弱性を修正したバージョンが公開されています。十分なテストを実施の上、修正済みバージョンの運用をご検討ください。

Apache Struts 2
– 2.5.30

詳細は、Apache Software Foundationからの更新情報を参照してください。

Apache Struts 2 Documentation
Version Notes 2.5.30

参考情報

Apache Software Foundation
04 April 2022 – Struts 2.5.30 General Availability

Japan Vulnerability Notes JVNVU#96910606
Apache Struts 2において任意のコードを実行される脆弱性(S2-062)

Apache Struts 2 Documentation
Security Bulletins S2-061

備考

最終更新日 2022.04.14

お気軽にご相談ください

03-6743-1100

平日10:00 - 18:00 ※祝日は除く

スカイアーチネットワークスは、AWS アドバンストティアサービスパートナーです

  • AWS アドバンストティアサービスパートナー
  • AWS レベル1 MSSP コンピテンシー
  • AWS MSPパートナープログラム
  • AWS Well-Architected パートナープログラム
  • AWS 公共部門パートナープログラム
  • AWS ソリューションプロバイダー
  • AWS 公共部門ソリューションプロバイダー
  • AWS トレーニングパートナー
  • AWS サービスデリバリープログラム Amazon DynamoDB
  • AWS サービスデリバリープログラム Amazon CloudFront
  • APN Immersion Days
  • aws 400 CERTIFIED
  • 2023 Japan AWS Ambassadors
  • 2023 Japan Top Engineers
  • 2023 Japan All Certifications Engineers