Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Java SE」の脆弱性8件をアップデートで修正 - Oracle

Oracleは、四半期ごとに公開している定例アップデート「クリティカルパッチアップデート(CPU)」を公開し、「Java SE」に関する複数の脆弱性を修正した。

今回のアップデートは、CVEベースで8件の脆弱性に対処したもので、いずれもリモートより悪用が可能な脆弱性だという。

共通脆弱性評価システム「CVSS v3」においてスコアが「7.0」以上で「緊急」または「重要」とされる脆弱性は4件だった。

同社では、脆弱性へ対処した「同10.0.2」を提供。また「同8 Update 181」をリリース。アップデートを呼びかけている。

20180718_or_002.jpg
修正された8件の脆弱性(表:Oracle)

(Security NEXT - 2018/07/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

米当局、「Gogs」の脆弱性悪用に注意喚起 - 修正コードが公開
「FortiSIEM」にクリティカル脆弱性 - 未認証RCEのおそれ
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
PWリセット製品「ADSelfService Plus」に認証回避の脆弱性
SAP、セキュリティアドバイザリ17件を公開 - 4件が「クリティカル」
金融向けカード発行システム「Entrust IFI」に深刻な脆弱性
NVIDIAのGPU開発支援ツール「NVIDIA NSIGHT Graphics」に脆弱性
Palo Alto「PAN-OS」のリモートアクセス機能にDoS脆弱性
Fortinet製IP電話「FortiFone」に深刻な脆弱性 - アップデートが公開
「Node.js」アップデート公開、当初予定を上回る脆弱性8件に対応