Oracle、Java SE向けにセキュリティアップデートを公開 - 40件の脆弱性を修正
Oracleは、複数の深刻な脆弱性を修正する「Java SE」の「クリティカルパッチアップデート(CPU)」を公開した。
今回のアップデートは、「JRE」や「JDK」に見つかった40件の脆弱性を修正するもので、セキュリティ以外の修正も実施している。影響を受けるのは、「同7 Update 21」「同6 Update 45」「同5 Update 45」「JavaFX 2.2.21」で、以前のバージョンも含まれる。
共通脆弱性評価システムである「CVSS v2」において、3段階中もっとも深刻な「レベルIII(危険)」とされる脆弱性は、今回修正された脆弱性のうち18件。そのうち11件は最高スコアとなる「10.0」だった。悪用されると、リモートでコードが実行されるなど、深刻な被害をもたらす可能性がある。
同社やセキュリティ機関では、インストールされているJavaのバージョンを確認し、最新バージョンへアップデートするよう呼びかけている。次回のCPUは、10月15日を予定している。
(Security NEXT - 2013/06/19 )
ツイート
PR
関連記事
「SandboxJS」にあらたなサンドボックス回避脆弱性 - 再度修正を実施
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
「Java SE」にアップデート - 脆弱性11件に対処
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
Node.js環境向けPDF生成ライブラリに脆弱性 - 情報漏洩のおそれ
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
「LangChain」に深刻な脆弱性 - APIキー流出のおそれ
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
地理空間データを活用する「GeoServer」の脆弱性攻撃に注意
エンドポイント管理製品「Ivanti EPM」に複数脆弱性 - 「クリティカル」も
