「Java SE」に17件の脆弱性 - アップデートがリリース
Oracleは、定例更新である「クリティカルパッチアップデート(CPU)」で、「Java SE」における複数の深刻な脆弱性を修正した。
今回の修正は、17件の脆弱性へ対処したもの。「Java 8 Update 112」および以前のバージョンに影響があり、このうち16件に関してはリモートより攻撃が可能だという。
共通脆弱性評価システム「CVSS v3」でスコアが「7.0」以上で「緊急」または「重要」とされる脆弱性が6件含まれており、「CVE-2017-3289」「CVE-2017-3272」に関してはスコアが「9.6」だった。
Oracleでは「同Update 121」をリリース。今回のアップデートを受けてJPCERTコーディネーションセンターでは、同製品がプリインストールされた状態で出荷されている場合もあるとして、同製品がインストールされていないか確認した上で必要に応じてアップデートするよう注意を呼びかけている。
(Security NEXT - 2017/01/18 )
ツイート
PR
関連記事
Mozilla、「Firefox 156」をリリース - 脆弱性73件に対応
隔離実行環境「Docker Sandboxes」に複数脆弱性 - 修正版を提供
「IBM Guardium Data Security Center」に脆弱性 - 早急に更新を
「Cisco ISE」に42件の脆弱性 - 複数の深刻な脆弱性、一部で悪用確認
米当局、「Acronis」「Cisco ISE」など脆弱性3件の悪用を警告
「BIND 9」に緊急脆弱性 - 1パケットでDoS攻撃が可能
Apple、「macOS Golden Gate 27」を公開 - 脆弱性210件に対処
HPEの「SD-WAN」関連製品に複数の深刻な脆弱性 - 修正版を提供
Oracle、月例セキュリティアップデートを公開 - のべ673件を修正
Apple、「iOS 27」「iPadOS 27」で多数脆弱性に対応 - 「同26.7」も公開
