Java 7の脆弱性を悪用する攻撃を検知、今後も増加する可能性(日本IBM)
日本IBMは、JREおよびJDK 1.7の脆弱性(CVE-2012-4681)を悪用する攻撃を東京SOCにおいて確認したとして、注意喚起を発表した。
脆弱性と脅威
脅威動向
2012年上半期に検知数の多かったExploit Packのランキングで1位となった「Incognito Exploit Kit」などにも、この脆弱性を悪用する機能が追加されていることが判明している。なお、Oracleでは本脆弱性に対応する緊急パッチを公開しており、早急な適用が必要だ。
《吉澤 亨史( Kouji Yoshizawa )》
関連記事
この記事の写真
/