Java 6 Update 30 リリース - Update 27以下はウイルス感染の危険性
パソコン購入時点で最初からインストールされてる場合も多い、Javaアプリケーションを動かす無料ソフト「Java」(JRE)の新バージョン「Version 6 Update 30」がリリースされやした。
とくに深刻な脆弱性の修正はないとか。
・ OracleがJavaの更新版を公開、既知の脆弱性突く攻撃急増も (ITmedia)
ただ、10月リリースの1つ前のバージョン「Version 6 Update 29」は重大なセキュリティにからむ脆弱性の修正が含まれてたので更新必須。
このバージョンで対処された脆弱性(CVE-2011-3544)を悪用して強制的にウイルス感染させる攻撃が大規模に行われていて、更新しないで古いバージョンを入れたまま放置してるだけで地獄へ落ちます。
・ Prevalent Exploit Kits Updated with a New Java Exploit (M86 Security)
・ XyliBox: Blackhole v1.2.1
・ Exploit Java toujours aussi efficace (malekal)