NTTデータさんによると、第2段階(JNDIの不正操作)JNDI Lookupにより、攻撃者のLDAPサーバー他、JNDI Lookupで以下も利用可能か… ・LDAP ・DNS ・RMI ・NDS ・NIS ・CORBA その先の不正なClassファイルの読み込みによる任意のコード実行を潰したほうがよさそうだけど、それは実装されてないっぽい。 2021-12-23 aki <<>> December 23, 2021 at 08:14PM @o_ob