Javaのゼロデイ脆弱性に注意、「Poison Ivy」で利用される - NTTデータ先端技術が注意呼びかけ
「Java SE JDK 7 Update 6」および「同JRE 7」未修正の脆弱性「CVE-2012-4681」が見つかった問題で、NTTデータ先端技術はシステムに与える影響が多い脆弱性であるとして対策を呼びかけている。
同社によれば、今回明らかになった脆弱性は、細工したコードによりJavaのサンドボックス機能を制御するセキュリティマネージャクラスを無効化できるもので、セキュリティ機能が迂回され、任意のコードを実行される可能性があるという。
すでにサイバー攻撃に用いられるリモートアクセスツール「Poison Ivy」を使用した脆弱性に対する攻撃が発生しており、今回の脆弱性について検証を実施した同社は、システムに与える影響も大きいと危険性を指摘。
アップデートは提供されていないため、最新のセキュリティ対策ソフトを利用したり、不必要なウェブサイトへのアクセスを避ける、クライアントに余計な通信を許可しないといった緩和策や、業務上アクセスが必要なサイト以外は、一時的にブラウザのJavaプラグインを無効化するといった回避策の実施を呼びかけている。
(Security NEXT - 2012/08/30 )
ツイート
PR
関連記事
「NSX-T」にXSS脆弱性、アップデートがリリース
米政府、悪用済みの脆弱性7件について注意喚起
レポートプラットフォーム「jsreport」に深刻な脆弱性 - 依存関係に起因
「Java SE」に複数の脆弱性 - アップデートをリリース
Oracle、四半期定例アップデートを公開 - のべ433件の脆弱性に対応
ゼロデイ脆弱性に対処した「Microsoft Edge 112.0.1722.48」が公開
「Chromium」や「macOS」の脆弱性悪用に注意 - 米政府がリスト追加
Google、「Chrome 112.0.5615.121」をリリース - ゼロデイ脆弱性を修正
ブラウザ「Firefox 112」がリリースに - 脆弱性22件を解消
「HL7 FHIR」のJava実装「HAPI FHIR」にパストラバーサルの脆弱性