Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Java SE」に14件の脆弱性 - アップデートが公開

Oracleは、同社の定例アップデートである「クリティカルパッチアップデート(CPU)」を公開し、「Java SE」に関する脆弱性14件を修正した。

今回のアップデートでは、CVEベースで14件の脆弱性に対処した。共通脆弱性評価システム「CVSS v3」においてスコアが「7.0」以上で「緊急」または「重要」とされる脆弱性は6件。14件のうち12件に関してはリモートより認証なしに攻撃が可能だとしている。

同社では、脆弱性へ対処した「同10.0.1」を提供。また「同8 Update 171」とさらにバグフィクスを実施した「同8 Update 172」をリリース。アップデートを呼びかけている。

20180418_or_002.jpg
「CVSS v3」のスコアが「7.0」以上の脆弱性(表:Oracle)
お詫びと訂正:本記事初出時の記載について、一部誤りがありました。ご迷惑をおかけした読者、関係者のみなさまにお詫びし、訂正いたします。

(Security NEXT - 2018/04/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

「BIND 9」に複数の脆弱性 - DoS攻撃受けるおそれ
「Drupal」に深刻なRCEの脆弱性 - 早急に脆弱性対応を
「Adobe Acrobat/Reader」に深刻な脆弱性 - まもなく今月2度目のアップデート
「Adobe Acrobat/Reader」が定例外アップデート - 前回修正が不十分で
ソーシャルボタン設置する「WordPress」用プラグインに深刻な脆弱性
MQTTプロトコル汎用ライブラリの旧版にDoS攻撃受ける脆弱性
VMwareの複数製品に「runc」の脆弱性 - 一部製品にアップデート
「なりすまし」生じる「Exchange Server」の脆弱性へ対処 - MS
MS月例パッチ 、脆弱性74件を修正- 悪用確認済みのゼロデイ脆弱性にも対応
コンテナランタイム「runc」の脆弱性、実証コードが複数公開 - 早期対策を