Javaの既知の脆弱性を悪用する攻撃が増加中 - 最新版へアップデートを
JPCERTコーディネーションセンターやセキュリティ関連ベンダーは、Java実行環境である「Java SE JDK」「JRE」の脆弱性に対する攻撃を確認したとしてアップデートを呼びかけている。
「同6 Update 27」および以前のバージョンに含まれる脆弱性「CVE-2011-3544」を対象とした攻撃が発生しているもので、すでに脆弱性を悪用する不正サイトが確認されている。
改ざんした正規サイトやスパムメールのリンクで不正サイトへ誘導するケースがあり、脆弱性が攻撃された場合、任意のコードを実行され、マルウェアへ感染する可能性がある。
日本IBMでは、11月21日ごろより攻撃を確認しており、被害はその後も増加傾向だという。NTTデータ先端技術でも、脆弱性「CVE-2011-3544」について検証を実施。実際に脆弱性が悪用可能であることを確認し、レポートを公開した。
JPCERT/CCは、脆弱性診断ツールや攻撃ツールへ組み込まれている点を指摘し、今後脆弱性を悪用する動きが活発になるおそれもあると注意を呼びかけている。
問題の脆弱性は、10月11日に公開された「同6 Update 29」で修正されており、アップデートすることにより脆弱性を解消できる。
(Security NEXT - 2011/12/06 )
ツイート
PR
関連記事
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開
「GitHub Enterprise Server」に複数脆弱性 - アップデートで修正
NVIDIA製GPUドライバに複数の脆弱性 - 権限昇格やDoSのおそれ
トレンドの法人向け複数製品に脆弱性 - アップデートで修正
国内インシデント、前四半期比9.4%増 - サイト改ざんが1.8倍
「Erlang/OTP」に深刻なRCE脆弱性 - 概念実証コードも公開済み
「GitLab」に5件の脆弱性 - 最新パッチで修正