「Java SE」の脆弱性8件をアップデートで修正 - Oracle
Oracleは、四半期ごとに公開している定例アップデート「クリティカルパッチアップデート(CPU)」を公開し、「Java SE」に関する複数の脆弱性を修正した。
今回のアップデートは、CVEベースで8件の脆弱性に対処したもので、いずれもリモートより悪用が可能な脆弱性だという。
共通脆弱性評価システム「CVSS v3」においてスコアが「7.0」以上で「緊急」または「重要」とされる脆弱性は4件だった。
同社では、脆弱性へ対処した「同10.0.2」を提供。また「同8 Update 181」をリリース。アップデートを呼びかけている。

修正された8件の脆弱性(表:Oracle)
(Security NEXT - 2018/07/18 )
ツイート
PR
関連記事
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
「Movable Type」に権限なくアップデートできる脆弱性
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
