ITmedia】Java脆弱性を狙う攻撃が国内で発生、早急に最新版へのアップデートを [情報セキュリティ]
JPCERT/CCによると、確認されたサイバー攻撃では国内の正規サイトが改ざんされ、Webサイトにアクセスしたユーザーを攻撃サイトに不正サイトに誘導。不正サイトからJavaの脆弱性を悪用するマルウェアが、ユーザーのコンピュータへ送り込まれる。また、この脆弱性を悪用するための機能を取り込んだ攻撃ツールも見つかったとしている。
米Oracleは、10月16日に公開したJava最新版で30件の脆弱性を解決。このうち10件については、危険度の共通指標CVSSで最高値となる「10.0」とされていた。
http://www.itmedia.co.jp/enterprise/articles/1211/16/news108.html
米Oracleは、10月16日に公開したJava最新版で30件の脆弱性を解決。このうち10件については、危険度の共通指標CVSSで最高値となる「10.0」とされていた。
http://www.itmedia.co.jp/enterprise/articles/1211/16/news108.html
2012-11-19 06:17
nice!(0)
コメント(0)
コメント 0