「Oracle Java SE、Java for Businessの脆弱性」検証レポートを発表(NTTデータ・セキュリティ)
NTTデータ・セキュリティ株式会社は3月29日、Oracle Java SE、Java for BusinessのアプレットApplet2ClassLoaderの脆弱性(CVE-2010-4452)に関する検証レポートを公開した。この脆弱性により、細工されたWebページの閲覧などで、ローカルユーザと同じ権限が奪取される危
脆弱性と脅威
22views
NTTデータ・セキュリティ株式会社は3月29日、Oracle Java SE、Java for BusinessのアプレットApplet2ClassLoaderの脆弱性(CVE-2010-4452)に関する検証レポートを公開した。この脆弱性により、細工されたWebページの閲覧などで、ローカルユーザと同じ権限が奪取される危険性がある。同社では、Windows XP SP3およびInternet Explorer 7、JRE 6 Update 23を検証ターゲットシステムとして、この脆弱性の再現性を検証した。