Javaの「Click-to-Play」を回避する脆弱性「CVE-2015-4902」、「Pawn Storm 作戦」で利用される
登録日 :
2015.10.22
掲載サイト :
トレンドマイクロ セキュリティブログ
トレンドマイクロは、2015年7月、標的型サイバー攻撃キャンペーン「Pawn Storm作戦」において、当時未確認であった Java に存在するゼロデイ脆弱性「CVE-2015-2590」を突く攻撃を確認し、本ブログ上で報告しました。その際、この脆弱性とは別に、Java が使用する「Click-to-Play」を回避する脆弱性「CVE-2015-4902」も確認。Oracle は、10月20日、四...
関連キーワード
関連記事
「セキュリティ、他人事じゃない」──ドワンゴ夏野社長、ニコニコのAWS移行と、サイバー攻撃を振り返る
ITmedia NEWS セキュリティ
多要素認証の必須化後も減っていない「証券口座乗っ取り」の現状
トレンドマイクロ セキュリティブログ
旧ジャニーズ系チケット公式リセール「RELIEF Ticket」で情報漏えい 他ユーザーの口座情報など一時編集可能に Cookie誤設定で
ITmedia NEWS セキュリティ
セキュアな推論を加速:Trend CybertronがNVIDIAのユニバーサルLLM NIMマイクロサービスを活用
トレンドマイクロ セキュリティブログ
サイバー犯罪を支える「レジデンシャルプロキシ」の台頭
トレンドマイクロ セキュリティブログ
はてブのコメント(最新5件)
loading...