日本アイ・ビー・エム株式会社(日本IBM)は8月30日、JREおよびJDK 1.7の脆弱性(CVE-2012-4681)を悪用する攻撃を東京SOCにおいて確認したとして、注意喚起を発表した。複数のドライブ・バイ・ダウンロード攻撃ツール(Exploit Pack)に、この脆弱性を悪用する機能が追加されていることを確認しており、今後さらに攻撃増加することが予想されるとしている。2012年上半期に検知数の多かったExploit Packのランキングで1位となった「Incognito Exploit Kit」などにも、この脆弱性を悪用する機能が追加されていることが判明している。なお、Oracleでは本脆弱性に対応する緊急パッチを公開しており、早急な適用が必要だ。
「Apache Struts 2」の脆弱性への攻撃確認、送信元は中国や米国(日本IBM) 2016.5.2 Mon 8:00 日本IBMは、Apache Struts2の脆弱性を悪用する攻撃と考えられる…
「イエラエが、今、SOCサービスを始める意義」とは? 「IERAE DAYS」トークセッションレポート公開 2024.4.4 Thu 8:00 GMOサイバーセキュリティ byイエラエ株式会社は3月28日、2023…