Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Java SE」の脆弱性25件を修正 - Oracle

Oracleは、10月に公開した定例アップデート「クリティカルパッチアップデート(CPU)」で「Java SE」の深刻な脆弱性を修正した。今回のアップデートによる修正は25件に及んでいる。

脆弱性の影響を受けるのは「同8 Update 60」で、これには「同8」はもちろん、サポートが終了している「同7」や「同6」における以前のバージョンも含まれる。

今回修正した25件中、24件がリモートより認証を必要とせずに攻撃が可能となる脆弱性だった。「CVSS v2」のスコアが最大である「10.0」の脆弱性7件をはじめ、9件の脆弱性が危険とされる「7.0」以上に評価されている。

同社は脆弱性を修正した「同8 Update 65」を公開。また脆弱性以外の修正を含む「同8 Update 66」を用意した。同社やセキュリティ関連機関では、早期にアップデートするよう注意を呼びかけている。

(Security NEXT - 2015/10/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
地理空間データを活用する「GeoServer」の脆弱性攻撃に注意
エンドポイント管理製品「Ivanti EPM」に複数脆弱性 - 「クリティカル」も
「Adobe ColdFusion」に緊急性高い脆弱性 - 早急に対応を
「Firefox 146」がリリース - 権限昇格やUAFなど脆弱性13件を解消
深刻な「React」脆弱性、米当局が悪用に注意呼びかけ
「React」脆弱性、実証コード公開 - 悪用リスクが上昇
JSライブラリ「React」に深刻なRCE脆弱性 - 早急に対応を
MFA基盤管理製品「RSA AM」にセキュリティアップデート
「Apache Causeway」に深刻な脆弱性 - アップデートで修正