Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

NTTデータ先端技術、Javaの脆弱性「CVE-2012-0507」を検証

NTTデータ先端技術は、「Java SE 7 Update 2」および「同6 Update 30」に含まれる脆弱性について検証結果を公表し、修正バージョンへのアップデートを呼びかけている。

同社では、2月28日に「CVE-2012-0500」について、すでに検証レポートを公開しているが、あらたに「Concurrencyサブコンポーネント」に含まれる脆弱性「CVE-2012-0507」についても検証を実施し、注意を呼びかけたもの。

同社は今回の検証で、攻撃者が細工したサイトへ誘導することにより、「CVE-2012-0507」を悪用できることを確認。攻撃を受けた場合、情報漏洩や改ざん、悪意あるプログラムのインストールなど被害を受ける可能性があるとレポートで指摘している。

同脆弱性については、日本IBM Tokyo SOCやJPCERTコーディネーションセンターが実際にドライブバイダウンロード攻撃への悪用を観測しており、今後さらに攻撃が拡大するおそれもあるとして、各社警戒を強めている。

(Security NEXT - 2012/03/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

Google、「Chrome 92.0.4515.159」を公開 - セキュリティ修正は9件
「CKEditor」に複数の脆弱性、アップデートが公開 - 実装するCMSにも影響
Oracle、四半期定例パッチを公開 - 脆弱性のべ342件を修正
複数脆弱性を修正した「Chrome 91.0.4472.164」が公開 - すでに悪用コードも
SAP、月例パッチをリリース - あらたに脆弱性13件を修正
「Chrome 91.0.4472.101」が公開 - ゼロデイ脆弱性に対応
SAP、6月の月例パッチを公開 - 適用優先度高い脆弱性も
「Firefox」にセキュリティ更新 - Android版のみ影響する深刻な脆弱性も
Oracle、四半期定例パッチをリリース - のべ390件の脆弱性を修正
「Chrome 90.0.4430.85」が公開、複数脆弱性を修正 - すでに悪用コードも