Apple、ゼロデイ攻撃発生しているJavaの脆弱性を修正
Appleは、Mac OS XにおけるJavaの脆弱性を修正する「Java for OS X Lion 2012-001」「Java for Mac OS X 10.6 Update 7」の提供を開始した。
今回公開したのは、Mac OS Xにおいて「Java 1.6.0_29」を「同1.6.0_31」へアップデートするプログラム。脆弱性「CVE-2012-0507」や「CVE-2012-0500」をはじめ、12件の脆弱性を修正する。
Oracleでは、Windows向けに「Java SE 7 Update 3」「Java SE 6 Update 31」を2月に公開し、脆弱性を解消したが、Mac OS Xでは未修正の状態だった。
すでにF-Secureより、「CVE-2012-0507」を悪用するダウンローダー型トロイの木馬「OSX/Flashback.K」によるゼロデイ攻撃が報告されている。
(Security NEXT - 2012/04/04 )
ツイート
関連リンク
PR
関連記事
「GitLab」にセキュリティ更新 - 脆弱性13件を修正
「OpenDJ」にクリティカル脆弱性 - アップデートで修正
ID管理基盤「OpenAM」にアップデート - 多数の脆弱性を修正
SAP、月例アドバイザリを公開 - 「クリティカル」が4件
「Apache Fory」の「Java SDK」に脆弱性 - 修正版が公開
「Firefox」が複数の脆弱性を修正 - iOS版のアップデートも
米当局、「Oracle WebLogic Server」既知脆弱性の悪用に警鐘
複数ソフトが改ざん被害、正規ルートで汚染版が流通 - 米当局が注意喚起
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
