Apache Log4j の脆弱性に対するTwilioの対応

この記事は、こちら(英語)で執筆した記事を日本語化したものです。

日本語化にあたっては、日本時間2021年12月15日の朝9時過ぎの記事内容を基にしています。英語オリジナル記事にその後追記や修正があった場合、日本語版では必ずしも追随できていない可能性があることに予めご留意ください。

Twilioは、当社製品とお客様のデータのセキュリティが最も重要であると考えており、そのセキュリティを脅かす可能性のあるインシデントが発生した場合には、…


This content originally appeared on Twilio Blog and was authored by Security

この記事は、こちら(英語)で執筆した記事を日本語化したものです。

日本語化にあたっては、日本時間2021年12月15日の朝9時過ぎの記事内容を基にしています。英語オリジナル記事にその後追記や修正があった場合、日本語版では必ずしも追随できていない可能性があることに予めご留意ください。

Twilioは、当社製品とお客様のデータのセキュリティが最も重要であると考えており、そのセキュリティを脅かす可能性のあるインシデントが発生した場合には、可能な限りお客様にその事実をお伝えしています。そのため、先日発見されたJavaのログ出力ライブラリLog4jのゼロデイ脆弱性への対応について、以下に概要を説明いたします。

これまでの経緯

2021年12月9日、Apacheは、同社の人気JavaロギングライブラリLog4jにリモートコード実行(RCE)の脆弱性(CVE-2021-44228)があることを一般に公開しました(一覧CVE-2021-44228)。同CVEの概要を確認した後、Twilioはセキュリティインシデントに対する対応プロセスを開始し、Twilioへの潜在的な影響を評価するとともに、該当の脆弱性を悪用した攻撃が仮りに行われた場合の修復措置を速やかに開始しました。

弊社のこれまでの対応

その後の調査で、影響を受けるLog4jのバージョンのTwilio環境における利用状況を評価・特定しました。現在Twilioは、これら影響を受けるLog4jのバージョンをできるだけ早く修正するよう、主にパッチ適用をとおした取り組みを実施中です。

この調査・対応プロセスは現在も進行中ですが、弊社のセキュリティチームは、Twilio環境に影響を及ぼす脆弱性の悪用を未然あるいは速やかに検出・保護するための予防措置も講じています。本記事の投稿時点では、この脆弱性を悪用した事案は確認されておりません。弊社環境への不正アクセスに気付いた場合、影響を受けるお客様に対して遅滞なく通知いたします。

今後のステップ

Twilioのセキュリティインシデント・レスポンスチームは、今後何か変更等があった場合、このページ(=英語記事側)で更新をお知らせいたします。ご不明な点がございましたら弊社サポート部門まで、あるいはパートナー様を経由してTwilioサービスをご契約の場合にはパートナー様のサポート部門までお問い合わせください。


This content originally appeared on Twilio Blog and was authored by Security


Print Share Comment Cite Upload Translate Updates
APA

Security | Sciencx (2021-12-15T08:33:58+00:00) Apache Log4j の脆弱性に対するTwilioの対応. Retrieved from https://www.scien.cx/2021/12/15/apache-log4j-%e3%81%ae%e8%84%86%e5%bc%b1%e6%80%a7%e3%81%ab%e5%af%be%e3%81%99%e3%82%8btwilio%e3%81%ae%e5%af%be%e5%bf%9c/

MLA
" » Apache Log4j の脆弱性に対するTwilioの対応." Security | Sciencx - Wednesday December 15, 2021, https://www.scien.cx/2021/12/15/apache-log4j-%e3%81%ae%e8%84%86%e5%bc%b1%e6%80%a7%e3%81%ab%e5%af%be%e3%81%99%e3%82%8btwilio%e3%81%ae%e5%af%be%e5%bf%9c/
HARVARD
Security | Sciencx Wednesday December 15, 2021 » Apache Log4j の脆弱性に対するTwilioの対応., viewed ,<https://www.scien.cx/2021/12/15/apache-log4j-%e3%81%ae%e8%84%86%e5%bc%b1%e6%80%a7%e3%81%ab%e5%af%be%e3%81%99%e3%82%8btwilio%e3%81%ae%e5%af%be%e5%bf%9c/>
VANCOUVER
Security | Sciencx - » Apache Log4j の脆弱性に対するTwilioの対応. [Internet]. [Accessed ]. Available from: https://www.scien.cx/2021/12/15/apache-log4j-%e3%81%ae%e8%84%86%e5%bc%b1%e6%80%a7%e3%81%ab%e5%af%be%e3%81%99%e3%82%8btwilio%e3%81%ae%e5%af%be%e5%bf%9c/
CHICAGO
" » Apache Log4j の脆弱性に対するTwilioの対応." Security | Sciencx - Accessed . https://www.scien.cx/2021/12/15/apache-log4j-%e3%81%ae%e8%84%86%e5%bc%b1%e6%80%a7%e3%81%ab%e5%af%be%e3%81%99%e3%82%8btwilio%e3%81%ae%e5%af%be%e5%bf%9c/
IEEE
" » Apache Log4j の脆弱性に対するTwilioの対応." Security | Sciencx [Online]. Available: https://www.scien.cx/2021/12/15/apache-log4j-%e3%81%ae%e8%84%86%e5%bc%b1%e6%80%a7%e3%81%ab%e5%af%be%e3%81%99%e3%82%8btwilio%e3%81%ae%e5%af%be%e5%bf%9c/. [Accessed: ]
rf:citation
» Apache Log4j の脆弱性に対するTwilioの対応 | Security | Sciencx | https://www.scien.cx/2021/12/15/apache-log4j-%e3%81%ae%e8%84%86%e5%bc%b1%e6%80%a7%e3%81%ab%e5%af%be%e3%81%99%e3%82%8btwilio%e3%81%ae%e5%af%be%e5%bf%9c/ |

Please log in to upload a file.




There are no updates yet.
Click the Upload button above to add an update.

You must be logged in to translate posts. Please log in or register.