Javaで書かれた広く使われているログ記録ライブラリApache Log4jには、Log4Shellと通称されるゼロデイ脆弱性がある。連邦取引委員会(FTC)はこのほど、Log4Shellに対して顧客データのセキュリティを確保していない米国企業に対しては法的措置をとると警告した。
2021年12月に初めて発見されたこの「深刻な」脆弱性は、ますます多くの攻撃者によって悪用されており、何百万もの消費者製品に「深刻なリスク」をもたらすと、FTCは警告している。この公開書簡は、消費者に被害が及ぶ可能性を低減し、法的措置の可能性を回避するために、組織に対して脆弱性を緩和(ソフトウェアの最新バージョンへのアップデート)するよう組織に要請しています。
関連記事:iCloud、ツイッター、マインクラフトなどに使われているオープンソースのログユーティリティにゼロデイ脆弱性が見つかる
「脆弱性が発見され悪用された場合、個人情報の紛失・漏洩、金銭的損失、その他取り返しのつかない損害を被る危険性がある。既知のソフトウェアの脆弱性を軽減するために合理的な措置を講じる義務は、特に連邦取引委員会法およびグラム・リーチ・ブライリー法を含む法律に関係するものである。 Log4jに依存している企業やそのベンダーが、消費者に被害を与える可能性を減らし、FTCの法的措置を回避するために、今すぐ行動することが重要だ」とFT
スポンサーリンク
米FTC、Log4jの脆弱性を修正しない組織に対する法的措置を警告
最近の投稿
- 渡辺克真さん「ベンチャー企業の死の谷を解消したい」 fundnote社長 – 日本経済新聞
- Nvidia clears regulatory hurdle to acquire Run:ai
- 「第二印象」を磨け ── 凡人のための「最強の対人戦略」 – 「悩まない人」の考え方
- 【1500軒以上を片づけたプロが教える】「実家片づけ」で超大事な「金目の紙」っていったい何? – 実家片づけ
- 【苦手克服】「捨てられない…」を解決! プロ直伝の“5→3”片づけ術 – 捨てるコツ
- 「貯金の筋肉」を一生つけられない人とつけられる人との決定的な違い – THE ALGEBRA OF WEALTH 一生「お金」を吸い寄せる 富の方程式
- 【年末年始】ゲーム・ライブ配信を介してZ世代へリーチ「StreamPot」
- 【20代、30代の仕事の悩み】何をしたらいいか分からない→奥田民生の回答が納得だった! – 59-60 奥田民生の 仕事/友達/遊びと金/健康/メンタル
- 位置情報×会員登録&購買データで実現!Ponta消費者行動マーケティング
- Google is expanding Gemini’s in-depth research mode to 40 languages
コメント