正規サイトの改ざん、「JRE」の脆弱性も攻撃対象 - JPCERTが注意喚起
正規ウェブサイトが改ざんされ、脆弱性を悪用して閲覧者にウイルスを感染させようとする攻撃が多発している問題で、JPCERTコーディネーションセンターは、Java実行環境である「JRE」の脆弱性が攻撃に利用されていることが確認されたとして、利用者へアップデートを呼びかけている。
同センターでは、ウェブ閲覧者のPCへインストールされた脆弱性を含むバージョンの「Adobe Flash Player」「Adobe Acrobat「Adobe Reader」が攻撃に利用されているとして、攻撃が増加した10月より注意喚起を展開してきたが、あらたにJREの脆弱性も攻撃の対象となることが判明し、情報をアップデートしたもの。
JREのアップデートにあたっては、一部利用できなくなるソフトもあるため、その点を考慮した上で最新版を適用するよう呼びかけている。
JPCERTコーディネーションセンター
http://www.jpcert.or.jp/
(Security NEXT - 2009/12/25 )
ツイート
PR
関連記事
Fortraのセキュリティ製品、暗号化バイパスの脆弱性を修正
NVIDIAのGPUリソース管理ツールに深刻な脆弱性 - アップデートを
GMO、電子契約サービスに有効性10年延長機能 - 追加料金なし
子ども用サプリ通販サイト、委託先カートシステムに不正アクセス
OSS監視カメラシステム「ZoneMinder」に深刻な脆弱性
NVIDIA「Container Toolkit」「GPU Operator」に脆弱性
NVIDIAのデータ処理ユニットに複数の脆弱性が判明
旧システムに不正アクセス、個人情報流出の可能性 - 京都の料亭
仏教関連グッズの通販サイトに不正アクセス - 個人情報流出の可能性
PTZOptics製カメラにRCE脆弱性 - 米政府が悪用に注意喚起