Oracle、Javaのアップデートを公開 - 14件の脆弱性を修正
Oracleは、Java SEにおける複数の脆弱性を修正する定例アップデート「クリティカルパッチアップデート(CPU)」を提供開始した。
今回のアップデートでは、あわせて14件の脆弱性を解消。これらのうち12件の脆弱性は、IDやパスワードによる認証を必要とせず、リモートで攻撃することが可能だという。
影響を受けるのは、「JRE」および「JDK」の「同7 Update 4」「同6 Update 32」「同5.0 Update 35」「同1.4.2_37」「Java FX 2.1」で、これらより以前のバージョンも含まれる。
同社では、最新版となる「同7 Update 5」「同6 Update 33」「同5.0 Update 36」「同1.4.2_38」「Java FX 2.1.1」を公開。脆弱性が悪用される可能性があるとして、できる限り早くアップデートを適用するようアナウンスしている。
次回のアップデートは、4カ月後の10月16日を予定している。
(Security NEXT - 2012/06/13 )
ツイート
PR
関連記事
HPEのライセンス管理製品に認証回避の脆弱性 - 修正版が公開
NVIDIAのネットワークOSに複数の脆弱性 - アップデートが公開
AIエージェント「MS-Agent」にプロンプトインジェクションの脆弱性
ウェブフレームワーク「Qwik」に深刻な脆弱性 - 修正版が公開
JetBrainsの複数製品に脆弱性 - 「Hub」ではクリティカルも
ブラウザ「MS Edge」にセキュリティ更新 - 脆弱性3件を修正
「Langflow」にプロンプトインジェクションによるRCE脆弱性
「PTXシリーズ」搭載の「Junos OS Evolved」に深刻な脆弱性
ゼロデイ攻撃による「Cisco SD-WAN」侵害を確認 - 米当局が緊急指令
UIライブラリ「Swiper」に深刻な脆弱性 - 利用アプリは注意
