Author:七番 サンワ派SNKとセガ大好き
名前: メール: 件名: 本文:
この人とブロともになる
「Java 7 Update 11」(JRE 1.7.0_11-b21)に新たな2件の脆弱性を発見し、コンセプト実証(PoC)コードを添えて1月18日にOracleに報告したという。この脆弱性を利用すれば、Javaに実装されたセキュリティ機能のサンドボックスを完全に迂回できることが確認できたとしている。http://www.itmedia.co.jp/enterprise/articles/1301/21/news022.html
Javaのアップデートプログラムを装った「javaupdate11.jar」というファイルが流通しているという。このファイルの作者は不明で。ファイルには不正な実行ファイルが含まれており、もしだまされて実行してしまうと、リモートサーバへ接続し、遠隔操作される恐れがあるという。http://www.atmarkit.co.jp/ait/articles/1301/21/news105.html