NTTデータ先端技術、サンドボックス回避するJava脆弱性を検証
NTTデータ先端技術は、Javaに存在する既知の脆弱性「CVE-2013-0431」について検証を行い、レポートとして取りまとめた。
同脆弱性は、サンドボックス外でコード実行が可能となる脆弱性。細工されたファイルを開くとコードを実行され、システムの制御を奪われる可能性がある。
同社では検証システムを用い、悪意あるウェブページにアクセスすることで、特定のサーバに接続させ、システムの制御を奪取できることを実際に確認した。
影響を受けるのは、「Java SE 7 Update 11」および以前のバージョン。Oracleでは、2月1日付けの「クリティカルパッチアップデート(CPU)」により修正した。その後もアップデートを重ねており、現在は「同Update 15」となっている。
(Security NEXT - 2013/02/28 )
ツイート
PR
関連記事
「Apache Tomcat」に複数脆弱性 - 「クリティカル」との評価も
「NetScaler ADC/Gateway」に複数脆弱性 - アップデートで修正
「Adobe ColdFusion」に複数の深刻な脆弱性 - 早急に対応を
「iOS/iPadOS 26.5.2」を公開、脆弱性37件を修正
「Adobe Campaign Classic」に悪用リスクが高い脆弱性
「Chrome」にアップデート - 382件の脆弱性に対応
サポートツール「SimpleHelp」の脆弱性悪用を確認 - 米当局が注意喚起
「GitLab」にセキュリティ更新 - 脆弱性13件を修正
権威DNSサーバ「NSD」に複数脆弱性 - 修正版が公開
先週注目された記事(2026年6月21日〜2026年6月27日)
