「Java SE 7」に未修正の脆弱性 - ゼロデイ攻撃発生中
「Java SE 7」に未修正の脆弱性が存在していることがわかった。ゼロデイ攻撃も発生しており、セキュリティ専門機関やベンダーが注意を呼びかけている。
脆弱性情報サイト「JVN」によれば、今回明らかになった「CVE-2013-0422」は、「JDK 7」「JRE 7」において、サンドボックスを回避され、任意のコードを実行されるおそれがある脆弱性。
ウェブ経由でブラウザにJavaアプレットを読み込ませたり、ファイルを直接開いた場合に攻撃を受けるおそれがある。すでに悪用コードが流通しており、攻撃が確認されている。
今回の問題を受け、NTTデータ先端技術では実際にシステムを用いて脆弱性について検証を実施。再現性を確認した。攻撃は容易であり、システム与える影響も大きいという。
1月11日の時点で、脆弱性を修正するアップデートは提供されておらず、最新セキュリティ対策ソフトの利用や、不必要なウェブへのアクセスを避けるといった基本的な対策にくわえ、ウェブブラウザの「Javaプラグインを無効にする」など、回避策の実施を呼びかけている。
(Security NEXT - 2013/01/11 )
ツイート
PR
関連記事
Perl向け暗号ライブラリ「CryptX」に複数脆弱性
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
ZohoのExchange監視ツールに深刻な脆弱性 - アップデートを
「Wazuh」や「Windows WEBDAV」の脆弱性悪用に注意
「Firefox」に脆弱性、アップデートを公開 - 「クリティカル」との評価も
「Adobe Commerce」に緊急対応必要な脆弱性 - 「Magento」も注意
Adobe、複数製品にアップデート - 250件以上の脆弱性を解消
Pythonの「tarfile」モジュールに脆弱性 - クリティカルも
「M365 Copilot」に情報漏洩の深刻な脆弱性 - すでに修正済み