Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Java SE」の脆弱性31件を解消するアップデート - Oracle

Oracleは、同社の定例更新である「クリティカルパッチアップデート(CPU)」を公開し、「Java SE」に関する32件の脆弱性を解消した。

20170719_or_001.jpg
「CVSS v3」のスコアが「9.0」以上の脆弱性(表:Oracle)

今回のアップデートは、CVEベースで32件の脆弱性へ対応したもの。共通脆弱性評価システム「CVSS v3」においてスコアが「7.0」以上で「緊急」または「重要」とされる脆弱性21件が含まれる。

脆弱性により異なるが「同8 Update 131」「同7 Update 141」「同6 Update 151」「Java Advanced Management Console: 2.6」および以前のバージョンが影響を受ける。

同社では、脆弱性へ対処した「同8 Update 141」をリリース。早急にアップデートを実施するよう強く推奨している。

(Security NEXT - 2017/07/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Cisco UCS Director」など複数Cisco製品に深刻な脆弱性
「HTTP/2」の実装に複数脆弱性 - DoS攻撃手法が明らかに
「Bluetooth」に暗号化強度下げる「KNOB攻撃」が判明
「Apache Tomcat 9.0.24」が公開 - 「HTTP/2」向けに保護機能
「Apache HTTPD 2.4.41」がリリース - 「HTTP/2」関連など脆弱性6件を修正
スイッチ「Cisco Small Business 220」に複数の深刻な脆弱性
日本語などテキスト処理に脆弱性、Win XP以降に存在 - 報告者が詳細公表
「Firefox」にマスターパスワード認証が回避されるおそれ - アップデートを実施
F5製「BIG-IP」、構成によっては侵害のおそれ - 利用企業は早急に確認を
Adobe CC関連アプリに脆弱性 - 一部「クリティカル」も