Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

あらたなJREの脆弱性が再び電子申請制度に影響 - 厚労省は素早い対応

Sunが提供している「Java Runtime Environment(JRE)」に脆弱性が見つかり、同社ではアップデートの提供を開始している。同ソフトを電子申請で利用する政府機関などは、脆弱性の公表を受け、対応を進めている。

問題が見つかったのは、「JRE 6 Update 2」「JRE 5.0 Update 12」「JRE 1.4.2_15」「JRE 1.3.1_20」で、以前のバージョンや「JDK」や「SDK」といった開発キットも含まれる。脆弱性を悪用された場合、ダウンロードしたアプレットを利用し、第三者がリモートで不正にネットワーク内のウェブページへアクセスできる可能性がある。

「JRE」は、政府や地方公共団体などの電子申請で幅広く利用されており、今年7月に脆弱性を含んだ旧バージョンの利用を推奨する機関が多数存在することが明らかになり、大きな問題となった。今回のアップデートの提供についても影響が出ている。

当時大きく報じられた厚生労働省では、今回「JRE 1.4.2_16」へいち早く対応し、すでに対応ソフトの提供を開始している。総務省や法務省、国土交通省などほかの政府機関でも、脆弱性に関する注意喚起を行っており、対応ソフトの準備を進めるなど対応に追われている。

一方、地方公共団体の対応状況は、すでに対応が完了したり、注意喚起を行うなど、スムーズな対応を見せる団体がある一方、7月に発信した情報のままサービスを提供している団体もあり、対応はまちまちだ。

Security Vulnerability in Java Runtime Environment With Applet Caching May Allow Network Access Restrictions to be Circumvented
http://sunsolve.sun.com/search/document.do?assetkey=1-26-103079-1

サン・マイクロシステムズ
http://jp.sun.com/

関連記事:RE活用の政府機関20システムに脆弱性 - 対応が2008年にずれ込むケースも
http://www.security-next.com/006435.html

関連記事:JREの脆弱性で波紋 - 政府や地方自治体の電子申請システムで対応に遅れ
http://www.security-next.com/006338.html

(Security NEXT - 2007/10/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

全校生徒の名簿データを第三者へメール誤送信 - 大洲市
ゼロデイ攻撃は8カ月以上前 - 「Active! mail」脆弱性の影響拡大に懸念
物流検品システムなどまもなく復旧、物量制限は解除へ - ランテック
コミュニケーションサポーターのメアド流出 - 茨城県国際交流協会
ランサムでシステム障害、配送遅延など影響 - センコーグループ子会社
職員が顧客情報をUSBメモリで持出、日次確認で判明 - 一関信金
「Erlang/OTP」脆弱性、一部Cisco製品で影響が判明
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
ランサム攻撃で暗号化被害、公共工事のデータも - 松永建設
「ActiveMQ NMS OpenWire Client」にRCE脆弱性 - 修正版が公開