Apple、Javaの脆弱性を修正するアップデートを公開
Appleは、Javaの深刻な脆弱性を解消するセキュリティアップデート「Java for OS X 2013-004 」「Mac OS X v10.6 Update 16」を提供開始した。
6月18日にOracleが「Java 1.6.0_45」に含まれる脆弱性を修正するアップデートの提供を開始したことを受け、Appleでは「Mac OS X」向けのアップデートを用意したもの。最新版となる「Java 1.6.0_51」では34件の脆弱性を修正している。
細工されたウェブサイトを訪問することにより、今回明らかとなった脆弱性が悪用された場合、サンドボックス外でコードを実行され、制御を奪われる危険がある。
(Security NEXT - 2013/06/19 )
ツイート
PR
関連記事
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正
「SandboxJS」にあらたなサンドボックス回避脆弱性 - 再度修正を実施
JavaScriptサンドボックスのnpmライブラリ「SandboxJS」に深刻な脆弱性
「Java SE」にアップデート - 脆弱性11件に対処
Oracle、四半期パッチで脆弱性337件を修正 - CVSS 9以上が27件
Node.js環境向けPDF生成ライブラリに脆弱性 - 情報漏洩のおそれ
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
「LangChain」に深刻な脆弱性 - APIキー流出のおそれ
「React」が脆弱性3件を追加修正 - 重大脆弱性の余波に引き続き警戒を
地理空間データを活用する「GeoServer」の脆弱性攻撃に注意
