Apple、Javaの脆弱性を修正するアップデートを公開
Appleは、Javaの深刻な脆弱性を修正するセキュリティアップデート「Java for OS X 2013-003」「Mac OS X v10.6 Update 15」を提供開始した。
Oracleが4月16日に「Java 1.6.0_43」に含まれる脆弱性に対応したのを受け、「Mac OS X」向けにアップデートを用意したもの。最新版となる「Java 1.6.0_45」では21件の脆弱性が修正される。
問題の脆弱性を悪用することにより、サンドボックス外でJavaアプレットを実行できる。細工されたウェブサイトを訪問することにより、任意のコードを実行され、制御を奪われる危険がある。
(Security NEXT - 2013/04/17 )
ツイート
PR
関連記事
「FortiWeb」に悪用済み脆弱性が判明 - 今月2件目
「MS Edge」にアップデート - ゼロデイ脆弱性を解消
「Monsta FTP」に深刻な脆弱性 - 8月のアップデートで修正済み
ファイル管理ツール「File Browser」に脆弱性 - 依存ライブラリに起因
「Chrome」のスクリプトエンジンにゼロデイ脆弱性 - 修正版が公開
Appleの動画エンコーダ「Compressor」に脆弱性 - アップデートで修正
Zoho製アプリ監視ツールにコマンド検証回避の脆弱性 - アップデートで修正
「IBM AIX」のNIM関連機能に深刻な脆弱性 - アップデートで修正
「MS Edge」にアップデート - 「V8」の脆弱性を解消
米当局、「FortiWeb」の脆弱性悪用に注意喚起
