Javaの既知の脆弱性を悪用する攻撃が増加中 - 最新版へアップデートを
JPCERTコーディネーションセンターやセキュリティ関連ベンダーは、Java実行環境である「Java SE JDK」「JRE」の脆弱性に対する攻撃を確認したとしてアップデートを呼びかけている。
「同6 Update 27」および以前のバージョンに含まれる脆弱性「CVE-2011-3544」を対象とした攻撃が発生しているもので、すでに脆弱性を悪用する不正サイトが確認されている。
改ざんした正規サイトやスパムメールのリンクで不正サイトへ誘導するケースがあり、脆弱性が攻撃された場合、任意のコードを実行され、マルウェアへ感染する可能性がある。
日本IBMでは、11月21日ごろより攻撃を確認しており、被害はその後も増加傾向だという。NTTデータ先端技術でも、脆弱性「CVE-2011-3544」について検証を実施。実際に脆弱性が悪用可能であることを確認し、レポートを公開した。
JPCERT/CCは、脆弱性診断ツールや攻撃ツールへ組み込まれている点を指摘し、今後脆弱性を悪用する動きが活発になるおそれもあると注意を呼びかけている。
問題の脆弱性は、10月11日に公開された「同6 Update 29」で修正されており、アップデートすることにより脆弱性を解消できる。
(Security NEXT - 2011/12/06 )
ツイート
PR
関連記事
海外通販サイトに不正アクセス、会員情報流出の可能性 - BEENOS子会社
米当局、脆弱性悪用リストに4件追加 - ランサム対策製品の脆弱性も
「Apache Tomcat」に複数脆弱性 - 1月の更新でいずれも修正済み
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
「Microsoft Semantic Kernel」のPython SDKに深刻な脆弱性
広く利用されるVSCode拡張機能「Live Server」に脆弱性 - 未修正状態続く
OpenText製品向けID統合基盤「OTDS」に脆弱性 - 修正版を公開
米当局、「Dell RP4VMs」や「GitLab」の脆弱性悪用に注意喚起
「Chrome」にセキュリティアップデート - 今月4度目の脆弱性対応
DellのVM環境向け復旧製品にゼロデイ脆弱性 - 悪用報告も
