Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Java」の脆弱性を狙う攻撃が発生 - 正規サイト経由でマルウェア感染

JPCERTコーディネーションセンターは、「Java」の脆弱性を悪用した攻撃を確認しているとして、注意喚起を行った。問題の脆弱性は、6月12日に公開された最新版で修正されており、アップデートを促している。

脆弱性の影響を受けるのは、「Java SE SDK」および「JRE」の「同7 Update 4」「同6 Update 32」。これらより以前のバージョンも含まれる。

正規サイトの改ざんにより不正サイトへ誘導し、マルウェアへ感染させようとする攻撃について報告を受けたもので、同センターが、脆弱性修正前のバージョンを用いて実際にコードを検証したところ、外部サイトへ接続されることを確認した。

また同センターは、同脆弱性を悪用する機能が、すでにエクスプロイトキットに組み込まれており、今後攻撃活動が拡大する可能性があると指摘。アップデートを呼びかけている。

(Security NEXT - 2012/06/29 ) このエントリーをはてなブックマークに追加

PR

関連記事

SAP、複数の深刻な脆弱性を修正するアップデート - CVSS値が最高値の脆弱性も
Google、「Chrome 93.0.4577.82」を公開 - ゼロデイ脆弱性2件などを解消
Google、「Chrome 92.0.4515.159」を公開 - セキュリティ修正は9件
「CKEditor」に複数の脆弱性、アップデートが公開 - 実装するCMSにも影響
Oracle、四半期定例パッチを公開 - 脆弱性のべ342件を修正
複数脆弱性を修正した「Chrome 91.0.4472.164」が公開 - すでに悪用コードも
SAP、月例パッチをリリース - あらたに脆弱性13件を修正
「Chrome 91.0.4472.101」が公開 - ゼロデイ脆弱性に対応
SAP、6月の月例パッチを公開 - 適用優先度高い脆弱性も
「Firefox」にセキュリティ更新 - Android版のみ影響する深刻な脆弱性も