Apache log4j
Rabian Debian 10.9
Appache 2.4.38で、Webサーバーを稼働させています。
log4jの脆弱性の話題を見かけますが、Rasbianの場合、apt-get updateしておけば問題無いでのでしょうか?
Appache 2.4.38で、Webサーバーを稼働させています。
log4jの脆弱性の話題を見かけますが、Rasbianの場合、apt-get updateしておけば問題無いでのでしょうか?
Re: Apache log4j
自分は技術者でもなく、セキュリティー関係などはよくわかってませんが、なんとなく気になったので調べてみました。
Apache log4j という名前ですが、調べた感じでは Apache の脆弱性ではなく、Apache log4j という API の脆弱性だそうです。なので Apache のバージョンは関係ないと思います。かなり広範囲に渡る問題らしく、自分が使っている APC の UPS にも関係がありました。
他にも intel、AMD、Nvidia などが対応状況などを発表していました。
apc の説明や次のウェブサイトの説明を読むと log4j を使っているソフトウェアそれぞれで対応が必要そうな感じで書かれています。
多数のソフトウェアで構成されているシステム上ですべてのソフトウェアがこの API のどのバージョンを使っているかを確認することは不可能なんじゃないかと思います...。ざっくりとした対応の仕方、というか考え方みたいなのは次のウェブサイトで確認できます。
Apache log4j という名前ですが、調べた感じでは Apache の脆弱性ではなく、Apache log4j という API の脆弱性だそうです。なので Apache のバージョンは関係ないと思います。かなり広範囲に渡る問題らしく、自分が使っている APC の UPS にも関係がありました。
Apache Log4j脆弱性に関するPowerChute Network Shutdownへの影響と7Zipによる対策について
https://www.apc.com/jp/ja/faqs/FAQ000229380/
他にも intel、AMD、Nvidia などが対応状況などを発表していました。
Intel、AMD、NVIDIAが「Apache Log4j」脆弱性(Log4Shell)の影響を公表
https://forest.watch.impress.co.jp/docs ... 74787.html
apc の説明や次のウェブサイトの説明を読むと log4j を使っているソフトウェアそれぞれで対応が必要そうな感じで書かれています。
Apache Log4jの脆弱性って何?(仕組み・リスク・対策について)
https://security.isid.co.jp/column/detail11/
多数のソフトウェアで構成されているシステム上ですべてのソフトウェアがこの API のどのバージョンを使っているかを確認することは不可能なんじゃないかと思います...。ざっくりとした対応の仕方、というか考え方みたいなのは次のウェブサイトで確認できます。
初心者でも分かるLog4jとその脆弱性、影響範囲から対策方法のすべて
https://www.pentasecurity.co.jp/pentapro/entry/log4J
Jump to
- Community
- General discussion
- Announcements
- Other languages
- Deutsch
- Español
- Français
- Italiano
- Nederlands
- 日本語
- Polski
- Português
- Русский
- Türkçe
- User groups and events
- Raspberry Pi Official Magazine
- Using the Raspberry Pi
- Beginners
- Troubleshooting
- Advanced users
- Assistive technology and accessibility
- Education
- Picademy
- Teaching and learning resources
- Staffroom, classroom and projects
- Astro Pi
- Mathematica
- High Altitude Balloon
- Weather station
- Programming
- C/C++
- Java
- Python
- Scratch
- Other programming languages
- Windows 10 for IoT
- Wolfram Language
- Bare metal, Assembly language
- Graphics programming
- OpenGLES
- OpenVG
- OpenMAX
- General programming discussion
- Projects
- Networking and servers
- Automation, sensing and robotics
- Graphics, sound and multimedia
- Other projects
- Gaming
- Media centres
- AIY Projects
- Hardware and peripherals
- Camera board
- Compute Module
- Official Display
- HATs and other add-ons
- Device Tree
- Interfacing (DSI, CSI, I2C, etc.)
- Keyboard computers (400, 500, 500+)
- Raspberry Pi Pico
- General
- SDK
- MicroPython
- Other RP2040 boards
- Zephyr
- Rust
- AI Accelerator
- AI Camera - IMX500
- Hailo
- Software
- Raspberry Pi OS
- Raspberry Pi Connect
- Raspberry Pi Desktop for PC and Mac
- Beta testing
- Other
- Android
- Debian
- FreeBSD
- Gentoo
- Linux Kernel
- NetBSD
- openSUSE
- Plan 9
- Puppy
- Arch
- Pidora / Fedora
- RISCOS
- Ubuntu
- Ye Olde Pi Shoppe
- For sale
- Wanted
- Off topic
- Off topic discussion