Oracle、定例アップデートで「Java SE」の脆弱性を解消
Oracleは、定例アップデート「クリティカルパッチアップデート(CPU)」で「Java SE」の深刻な脆弱性を修正した。
今回のアップデートでは、8件の脆弱性を修正。そのうち3件が「CVSS v2」の最高スコアである「10.0」であり、3段階中もっとも高い「危険」。のこる5件は、いずれも「6.9」以下であり、2番目に高い「警告」だった。
同社は脆弱性を修正した「同8 Update 71」を公開。またバグの修正を実施した「同8 Update 72」を用意している。同社やセキュリティ関連機関では、早期にアップデートするよう注意を呼びかけている。
(Security NEXT - 2016/01/20 )
ツイート
PR
関連記事
米政府、「Exchange Server」脆弱性で緊急指令 - 週末返上での対応求める
「JWE」のRuby実装に深刻な脆弱性 - 総当たり攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外パッチ
「Azure」や「MS 365 Copilot BizChat」に深刻な脆弱性 - 対応は不要
「HashiCorp Vault」のLDAP認証で多要素認証バイパスのおそれ
「Dell PowerProtect Data Domain」に複数脆弱性 - 重要度「クリティカル」
「NVIDIA Triton Inference Server」に複数の深刻な脆弱性
「Trend Micro Apex One」脆弱性でセキュリティ機関も注意喚起
「Trend Micro Apex One」に脆弱性、攻撃も発生 - パッチは8月中旬
プロキシサーバ「Squid」に深刻な脆弱性 - アップデートで修正