Java 7の脆弱性を悪用する攻撃を検知、今後も増加する可能性(日本IBM) | ScanNetSecurity
2026.03.15(日)

Java 7の脆弱性を悪用する攻撃を検知、今後も増加する可能性(日本IBM)

日本IBMは、JREおよびJDK 1.7の脆弱性(CVE-2012-4681)を悪用する攻撃を東京SOCにおいて確認したとして、注意喚起を発表した。

脆弱性と脅威 脅威動向
Exploit Pack別ウイルスダウンロード発生件数。
Exploit Pack別ウイルスダウンロード発生件数。 全 1 枚 拡大写真
日本アイ・ビー・エム株式会社(日本IBM)は8月30日、JREおよびJDK 1.7の脆弱性(CVE-2012-4681)を悪用する攻撃を東京SOCにおいて確認したとして、注意喚起を発表した。複数のドライブ・バイ・ダウンロード攻撃ツール(Exploit Pack)に、この脆弱性を悪用する機能が追加されていることを確認しており、今後さらに攻撃増加することが予想されるとしている。

2012年上半期に検知数の多かったExploit Packのランキングで1位となった「Incognito Exploit Kit」などにも、この脆弱性を悪用する機能が追加されていることが判明している。なお、Oracleでは本脆弱性に対応する緊急パッチを公開しており、早急な適用が必要だ。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  2. 攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

    攻撃者グループのリークサイトで窃取されたと思われる情報が公開 ~ 西山製作所へのランサムウェア攻撃

  3. L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解

    L2 スイッチでゼロトラストを実現、「セキュリティ予算」でなく「ネットワーク機器予算」で導入 ~ パイオリンクが語る超現実解PR

  4. つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

    つくるAI の AWS アカウントに不正アクセス、Amazon SES を不正に操作しフランス語圏のユーザーにフィッシングメール送信

  5. 誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

    誤操作の発覚を恐れて委託先社員がログから記録を削除・変更したことが原因 ~ JAL「手荷物当日配送サービス」システム障害

ランキングをもっと見る
PageTop