<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<oembed>
  <author_name>yuroyoro</author_name>
  <author_url>https://blog.hatena.ne.jp/yuroyoro/</author_url>
  <blog_title>( ꒪⌓꒪) ゆるよろ日記</blog_title>
  <blog_url>https://yuroyoro.hatenablog.com/</blog_url>
  <categories>
    <anon>Java</anon>
  </categories>
  <description>Ocacle Java7で任意のOSコマンドを実行可能な脆弱性がある、と話題になりました。 JVNTA12-240A: Oracle Java 7 に脆弱性 本日パッチがリリースされました。 Oracle、Javaの深刻な脆弱性を公表―攻撃者はリモートであらゆる操作が可能〔今朝パッチ緊急リリース〕 Alert for CVE-2012-4681 PoCコードも公開されています。この脆弱性を突く攻撃はどのようなものか興味があったので、調べてみました。 調査結果は、今週に行われた8月29日 JJUG Night Seminar ~ Java VM&amp;LT&amp;納涼会 ~(東京都) で話してきたのですが、…</description>
  <height>190</height>
  <html>&lt;iframe src=&quot;https://hatenablog-parts.com/embed?url=https%3A%2F%2Fyuroyoro.hatenablog.com%2Fentry%2F2012%2F08%2F31%2F145103&quot; title=&quot;「CVE-2012-4681:Oracle Java7 任意のOSコマンドが実行可能な脆弱性」の攻撃手法解説 - ( ꒪⌓꒪) ゆるよろ日記&quot; class=&quot;embed-card embed-blogcard&quot; scrolling=&quot;no&quot; frameborder=&quot;0&quot; style=&quot;display: block; width: 100%; height: 190px; max-width: 500px; margin: 10px 0px;&quot;&gt;&lt;/iframe&gt;</html>
  <image_url>http://cdn-ak.f.st-hatena.com/images/fotolife/y/yuroyoro/20120831/20120831145046.jpg</image_url>
  <provider_name>Hatena Blog</provider_name>
  <provider_url>https://hatena.blog</provider_url>
  <published>2012-08-31 14:51:03</published>
  <title>「CVE-2012-4681:Oracle Java7 任意のOSコマンドが実行可能な脆弱性」の攻撃手法解説</title>
  <type>rich</type>
  <url>https://yuroyoro.hatenablog.com/entry/2012/08/31/145103</url>
  <version>1.0</version>
  <width>100%</width>
</oembed>
