NTTデータ先端技術、Javaの脆弱性「CVE-2012-0507」を検証
NTTデータ先端技術は、「Java SE 7 Update 2」および「同6 Update 30」に含まれる脆弱性について検証結果を公表し、修正バージョンへのアップデートを呼びかけている。
同社では、2月28日に「CVE-2012-0500」について、すでに検証レポートを公開しているが、あらたに「Concurrencyサブコンポーネント」に含まれる脆弱性「CVE-2012-0507」についても検証を実施し、注意を呼びかけたもの。
同社は今回の検証で、攻撃者が細工したサイトへ誘導することにより、「CVE-2012-0507」を悪用できることを確認。攻撃を受けた場合、情報漏洩や改ざん、悪意あるプログラムのインストールなど被害を受ける可能性があるとレポートで指摘している。
同脆弱性については、日本IBM Tokyo SOCやJPCERTコーディネーションセンターが実際にドライブバイダウンロード攻撃への悪用を観測しており、今後さらに攻撃が拡大するおそれもあるとして、各社警戒を強めている。
(Security NEXT - 2012/03/30 )
ツイート
関連リンク
PR
関連記事
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Thunderbird」に複数脆弱性 - ブラウザ閲覧で影響
ブラウザドライバ管理ツール「WebDriverManager」にXXE脆弱性
先週注目された記事(2025年5月18日〜2025年5月24日)
「Spring Security」の一部メソッド制御に認可バイパスの脆弱性
「OpenPGP.js」の署名検証に脆弱性 - 修正パッチをリリース
米政府、脆弱性6件の悪用に注意喚起 - メールや社内チャットなども標的に
「Firefox」のJavaScript処理に脆弱性 - 重要度「クリティカル」
「Node.js 18」がサポート終了 - 後継バージョンへ移行を
「Firefox 138」がリリース - 複数の脆弱性を修正