タグ

2013年1月13日のブックマーク (1件)

  • Javaに新たな「ゼロデイ」の脆弱性、既に悪用攻撃も横行

    悪名高い「Blackhole」や「Nuclear Pack」などのツールキットが既にこの脆弱性を悪用しているという。US-CERTはWebブラウザでJavaを無効にする対策を奨励している。 米セキュリティ機関のUS-CERTは1月10日、「Java 7 Update 10」までのバージョンに未解決の深刻な脆弱性が見つかったとして、セキュリティ情報を公開した。この脆弱性を突いた攻撃も既に横行しているという。 US-CERTによると、脆弱性は「Java Management Extensions(JMX) MBean」コンポーネントに存在する。攻撃者がこの問題を悪用して細工を施したHTML文書をユーザーに閲覧させることにより、リモートから認証を受けずに任意のコードを実行できてしまう恐れがあるという。 共通脆弱性評価システムCVSSによる深刻度評価は、ベーススコアで最高値の「10.0」。この脆弱

    Javaに新たな「ゼロデイ」の脆弱性、既に悪用攻撃も横行
    yun2dot0
    yun2dot0 2013/01/13
    深刻度評価10.0を定例パッチまで放置の構えというのも怖いなあ。