NTTデータ先端技術、Javaの脆弱性「CVE-2012-0507」を検証
NTTデータ先端技術は、「Java SE 7 Update 2」および「同6 Update 30」に含まれる脆弱性について検証結果を公表し、修正バージョンへのアップデートを呼びかけている。
同社では、2月28日に「CVE-2012-0500」について、すでに検証レポートを公開しているが、あらたに「Concurrencyサブコンポーネント」に含まれる脆弱性「CVE-2012-0507」についても検証を実施し、注意を呼びかけたもの。
同社は今回の検証で、攻撃者が細工したサイトへ誘導することにより、「CVE-2012-0507」を悪用できることを確認。攻撃を受けた場合、情報漏洩や改ざん、悪意あるプログラムのインストールなど被害を受ける可能性があるとレポートで指摘している。
同脆弱性については、日本IBM Tokyo SOCやJPCERTコーディネーションセンターが実際にドライブバイダウンロード攻撃への悪用を観測しており、今後さらに攻撃が拡大するおそれもあるとして、各社警戒を強めている。
(Security NEXT - 2012/03/30 )
ツイート
関連リンク
PR
関連記事
「Cisco ISE」に42件の脆弱性 - 複数の深刻な脆弱性、一部で悪用確認
サイト改ざん被害、CMS脆弱性で - 東京都管工事工業協同組合
SAP、月例セキュリティ更新で新規アドバイザリ19件 - 4件は「Critical」
「NGINX JavaScript」に複数の脆弱性 - アップデートが公開
Mozilla、「Firefox 155」公開 - 脆弱性29件に対応
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
デジタル庁「マイナポイント」アプリのAndroid版に脆弱性
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
Oracle、月例パッチを公開 - 900件以上の脆弱性に対処
Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
