複数の脆弱性を解消したJREが公開 - Sun Microsystems
Sun Microsystemsは、複数の脆弱性を解消した「Java Runtime Environment(JRE)」のアップデートを現地時間12月3日に公開した。
脆弱性情報を発信するJVNによれば、脆弱性を含んでいるのは、「JRE 6 Update 10」「同5.0 Update 16」「同1.4.2_18」「同1.3.1_23」で、以前のバージョンや開発キットについても影響を受ける。
今回のアップデートでは、複数の脆弱性へ対処しており、リモートでコードが実行されたり、サービス妨害が発生するといった問題を解消した。最新版は、同社ウェブサイトよりダウンロードすることができる。
Java.com
http://java.com/ja/
サン・マイクロシステムズ
http://www.sun.co.jp/
(Security NEXT - 2008/12/10 )
ツイート
PR
関連記事
分散ストレージ「RustFS」に認証回避の深刻な脆弱性
SUSE「Harvester」インストーラに脆弱性 - 初期PWでSSH接続可能
「net-snmp」のトラップ処理に深刻な脆弱性 - 細工パケットでクラッシュのおそれ
Node.js環境向けPDF生成ライブラリに脆弱性 - 情報漏洩のおそれ
WPホスティングサービス「ConoHa WING」用移行プラグインに脆弱性
「Apache StreamPipes」に権限昇格の脆弱性 - 修正版が公開
米当局、「MongoDB」脆弱性の悪用に注意喚起
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
