Java 7の脆弱性を悪用する攻撃を検知、今後も増加する可能性(日本IBM) | ScanNetSecurity
2026.08.18(火)

Java 7の脆弱性を悪用する攻撃を検知、今後も増加する可能性(日本IBM)

日本IBMは、JREおよびJDK 1.7の脆弱性(CVE-2012-4681)を悪用する攻撃を東京SOCにおいて確認したとして、注意喚起を発表した。

脆弱性と脅威 脅威動向
Exploit Pack別ウイルスダウンロード発生件数。
Exploit Pack別ウイルスダウンロード発生件数。 全 1 枚 拡大写真
日本アイ・ビー・エム株式会社(日本IBM)は8月30日、JREおよびJDK 1.7の脆弱性(CVE-2012-4681)を悪用する攻撃を東京SOCにおいて確認したとして、注意喚起を発表した。複数のドライブ・バイ・ダウンロード攻撃ツール(Exploit Pack)に、この脆弱性を悪用する機能が追加されていることを確認しており、今後さらに攻撃増加することが予想されるとしている。

2012年上半期に検知数の多かったExploit Packのランキングで1位となった「Incognito Exploit Kit」などにも、この脆弱性を悪用する機能が追加されていることが判明している。なお、Oracleでは本脆弱性に対応する緊急パッチを公開しており、早急な適用が必要だ。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. 丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

    丸高興業にランサムウェア攻撃、少なくとも1.5GBのデータが漏えいした可能性

  3. GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

    GMOサイバーセキュリティ byイエラエ「地方公共団体向けペネトレーションテスト・パッケージ」の提供

  4. RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

    RIZAP「APORITOオンラインストア」に不正アクセス、カード情報が外部流出した可能性

  5. REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

    REXTにランサムウェア攻撃、WonderGOOや新星堂などの一部店舗に影響

ランキングをもっと見る
PageTop