2010-01-09から1日間の記事一覧

CVE-2008-5353 の Exploit コードで脆弱な JRE が悪用されるのか確認する

ここ 1,2 ヶ月ウェブサイト改ざんにて、Exploit コードへ誘導する script タグが埋め込まれる場合、Java Runtime Environment(JRE)の脆弱性 CVE-2008-5353 が悪用される場合が多いですね。2008年12月23日の日記でこの脆弱性を調べてみて、悪用のしやすく危…