TT 脆弱性 Blog

脆弱性情報の記録

Javaに新たな「ゼロデイ」の脆弱性、既に悪用攻撃も横行

【ニュース】

Javaに新たな「ゼロデイ」の脆弱性、既に悪用攻撃も横行 (ITmedia, 2013/01/11 07:25)

悪名高い「Blackhole」や「Nuclear Pack」などのツールキットが既にこの脆弱性を悪用しているという。US-CERTはWebブラウザでJavaを無効にする対策を奨励している

http://www.itmedia.co.jp/enterprise/articles/1301/11/news033.html

Javaに新たな脆弱性、すでにゼロデイ攻撃が発生 (CNet, 2013/01/11 10:10)
http://japan.cnet.com/news/service/35026773/

◆US-CERT、Java Runtime Environment 7 以前の脆弱性を指摘 (japan.internet.com, 2013/01/11 12:40)
http://japan.internet.com/webtech/20130111/4.html

Java 7に未パッチの脆弱性、すでに攻撃も発生 (@IT, 2013/01/11 17:31)

US-CERTは米国時間の1月10日、Java 7 Update 10以前に、任意のコード実行につながる深刻な脆弱性が存在することを報告し、注意を呼び掛けた

http://www.atmarkit.co.jp/ait/articles/1301/11/news101.html

◆「Oracle Java 7」に未対応の脆弱性、攻撃も観測(JVN) (NetSecurity, 2013/01/11 18:31)
http://scan.netsecurity.ne.jp/article/2013/01/11/30775.html

Javaに新たなゼロデイ脆弱性――悪用した攻撃も確認 (COMPUTERWORLD, 2013/01/11)

一部の脆弱性悪用キットで、すでに同脆弱性を突いた攻撃が実装

http://www.computerworld.jp/topics/563/206093

◆「Java SE 7」に未修正の脆弱性 - ゼロデイ攻撃発生中 (Security NEXT, 2013/01/11)
http://www.security-next.com/036453

Java7の脆弱性 (まとめ)

【公開情報】

Vulnerability Note VU#625617 (CERT, 2013/01/11)

Java 7 fails to restrict access to privileged code

http://www.kb.cert.org/vuls/id/625617

◆JVNTA13-010A Oracle Java 7 に脆弱性 (JVN, 2013/01/11)
http://jvn.jp/cert/JVNTA13-010A/index.html


【参考資料】

◆0 day 1.7u10 (CVE-2013-0422) spotted in the Wild - Disable Java Plugin NOW !
http://malware.dontneedcoffee.com/2013/01/0-day-17u10-spotted-in-while-disable.html

◆New year, new Java zeroday
http://labs.alienvault.com/labs/index.php/2013/new-year-new-java-zeroday/

◆[SE-2012-01] 'Fix' for Issue 32 exploited by new Java 0-day code
http://seclists.org/bugtraq/2013/Jan/48


【Exploit Code】

Java 0day 1.7.0_10 decrypted source
http://pastebin.com/raw.php?i=cUG2ayjh


【修正プログラム】

Java Downloads for All Operating Systems (Oracle, 2012/01/14)

Recommended Version 7 Update 11

http://java.com/ja/download/manual.jsp


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2017