「Java SE」に17件の脆弱性 - アップデートがリリース
Oracleは、定例更新である「クリティカルパッチアップデート(CPU)」で、「Java SE」における複数の深刻な脆弱性を修正した。
今回の修正は、17件の脆弱性へ対処したもの。「Java 8 Update 112」および以前のバージョンに影響があり、このうち16件に関してはリモートより攻撃が可能だという。
共通脆弱性評価システム「CVSS v3」でスコアが「7.0」以上で「緊急」または「重要」とされる脆弱性が6件含まれており、「CVE-2017-3289」「CVE-2017-3272」に関してはスコアが「9.6」だった。
Oracleでは「同Update 121」をリリース。今回のアップデートを受けてJPCERTコーディネーションセンターでは、同製品がプリインストールされた状態で出荷されている場合もあるとして、同製品がインストールされていないか確認した上で必要に応じてアップデートするよう注意を呼びかけている。
(Security NEXT - 2017/01/18 )
ツイート
PR
関連記事
米当局、悪用カタログに既知脆弱性5件を登録 - AppleやRockwellなど
「iPhone」狙う強力な攻撃キット「Coruna」 - 多数脆弱性を悪用、CVE未採番も
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
「VMware Aria Operations」の脆弱性など悪用に注意喚起 - 米当局
「EC-CUBE」に多要素認証を回避される脆弱性 - 修正パッチを公開
自然言語処理ライブラリ「NLTK」に深刻なRCE脆弱性
メッセージブローカー「Apache ActiveMQ Artemis」に深刻な脆弱性
「Cisco Secure Firewall」に脆弱性 - 認証回避やRCEなど深刻な影響も
キヤノン複合機向けスキャンソフトに脆弱性 - アップデートを公開
「Chrome」にアップデート - 「クリティカル」含む脆弱性10件修正
