NTTデータ先端技術、Javaの脆弱性「CVE-2012-0507」を検証
NTTデータ先端技術は、「Java SE 7 Update 2」および「同6 Update 30」に含まれる脆弱性について検証結果を公表し、修正バージョンへのアップデートを呼びかけている。
同社では、2月28日に「CVE-2012-0500」について、すでに検証レポートを公開しているが、あらたに「Concurrencyサブコンポーネント」に含まれる脆弱性「CVE-2012-0507」についても検証を実施し、注意を呼びかけたもの。
同社は今回の検証で、攻撃者が細工したサイトへ誘導することにより、「CVE-2012-0507」を悪用できることを確認。攻撃を受けた場合、情報漏洩や改ざん、悪意あるプログラムのインストールなど被害を受ける可能性があるとレポートで指摘している。
同脆弱性については、日本IBM Tokyo SOCやJPCERTコーディネーションセンターが実際にドライブバイダウンロード攻撃への悪用を観測しており、今後さらに攻撃が拡大するおそれもあるとして、各社警戒を強めている。
(Security NEXT - 2012/03/30 )
ツイート
関連リンク
PR
関連記事
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Mozilla、「Firefox 150.0.3」を公開 - 脆弱性5件を修正
「SandboxJS」にサンドボックス回避のRCE脆弱性
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
「Apache MINA」の深刻な脆弱性 - 複数ブランチで修正未反映
カーインテリア通販サイトに不正アクセス - 個人情報流出の可能性
「Apache MINA」に深刻な脆弱性2件 - アップデートを
先週注目された記事(2026年4月19日〜2026年4月25日)
