「Java」の脆弱性を狙う攻撃が発生 - 正規サイト経由でマルウェア感染
JPCERTコーディネーションセンターは、「Java」の脆弱性を悪用した攻撃を確認しているとして、注意喚起を行った。問題の脆弱性は、6月12日に公開された最新版で修正されており、アップデートを促している。
脆弱性の影響を受けるのは、「Java SE SDK」および「JRE」の「同7 Update 4」「同6 Update 32」。これらより以前のバージョンも含まれる。
正規サイトの改ざんにより不正サイトへ誘導し、マルウェアへ感染させようとする攻撃について報告を受けたもので、同センターが、脆弱性修正前のバージョンを用いて実際にコードを検証したところ、外部サイトへ接続されることを確認した。
また同センターは、同脆弱性を悪用する機能が、すでにエクスプロイトキットに組み込まれており、今後攻撃活動が拡大する可能性があると指摘。アップデートを呼びかけている。
(Security NEXT - 2012/06/29 )
ツイート
関連リンク
PR
関連記事
「Firefox 148」で50件超の脆弱性を修正 - AI制御機能の追加も
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
「SandboxJS」に脆弱性 - 1月下旬以降「クリティカル」7件目
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
「SandboxJS」にあらたなサンドボックス回避脆弱性 - 再度修正を実施
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
「Java SE」にアップデート - 脆弱性11件に対処
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
Node.js環境向けPDF生成ライブラリに脆弱性 - 情報漏洩のおそれ
