Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Oracle、深刻な脆弱性を解消する「Java」のアップデートを公開

Oracleは、「Java」の深刻な脆弱性を解消するアップデートを公開した。脆弱性対策以外の修正も含まれるという。

影響を受けるのは、「JDK and JRE 6 Update 25」「JDK 5.0 Update 29」「SDK 1.4.2_31」で以前のバージョンも含まれる。

今回のパッチでは、セキュリティ上の問題について17件の問題へ対処。「Java Web Start」に関する3件の脆弱性は、富士通研究所の兒島尚氏がIPAに報告し、JPCERTコーディネーションセンターが調整した。

Oracleでは、脆弱性が攻撃を受ける可能性があるとして、できるだけ早い適用を呼びかけている。

(Security NEXT - 2011/06/10 ) このエントリーをはてなブックマークに追加

PR

関連記事

全日空のiOSアプリに脆弱性 - 中間者攻撃受けるおそれ
「Flash Player」狙いのゼロデイ攻撃、3カ月前から準備か - 給与関連書類を偽装、C&Cは偽求人サイト
CMSの「Zenphoto」にコード実行の脆弱性 - 最新版で修正
「BIND 9」が意図せずオープンリゾルバとなるおそれ - 設定の確認を
MS、AMDプロセッサ向けに「Spectre」緩和策を追加
「Chrome」に重要度「高」の脆弱性 - アップデートがリリース
「OpenSSL」にDoS攻撃受ける脆弱性 - 修正は次期アップデートで
MS、6月の月例パッチをリリース - 脆弱性1件が公開済み、悪用は未確認
Windows版LINEにリンクでDLL読込パスを指定できる脆弱性 - すでに修正済み
スマートデバイス向け「VMware AirWatch Agent」に深刻な脆弱性