Oracle、「Java SE」に含まれる25件の脆弱性を解消
Oracleは、四半期に1度の定例アップデート(CPU)を公開し、「Java SE」に含まれる25件の脆弱性を解消した。
「JDK」「JRE」に含まれる脆弱性を修正したもの。脆弱性の影響を受けるのは、「同8 Update 20」「同7 Update 67」で以前のバージョンも含まれる。Oracleでは、修正版として「同8 Update 25」「同7 Update 71」を公開した。
今回修正した脆弱性のうち、22件に関しては認証なくリモートから攻撃が可能。なかでも9件に関しては、共通脆弱性評価システム「CVSS v2」において、スコアが「7.0」以上の「レベルIII(危険)」にレーティングされている。
今回のアップデートを受けて、JPCERTコーディネーションセンターは、「同6」「同5」など、すでにサポートが終了している旧バージョンに関しても、同様の脆弱性が存在していると指摘。
またユーザーが意図的にこれらプログラムを導入していなくても、パソコン購入時にプリインストールされている場合もあると説明し、注意を呼びかけている。
(Security NEXT - 2014/10/15 )
ツイート
PR
関連記事
ファイル転送ソフト「MOVEit Transfer」にDoS脆弱性 - 修正版公開
「VMware Tools」「Aria Operations」既知脆弱性、悪用事例の報告
米当局、「XWiki Platform」「Aria Operations」脆弱性を悪用リストに追加
組織の「ネット玄関口」狙う攻撃に注意 - 可視化や脆弱性対策の徹底を
米当局、「WSUS」脆弱性で対象サーバの特定や侵害監視を呼びかけ
「VMware Aria Operations」や「VMware Tools」に脆弱性 - 修正版を公開
「Kea DHCP」にサービス拒否の脆弱性 - アップデートが公開
「WordPress」のキャッシュプラグインにXSS脆弱性
プラネックス製モバイルルータ「ちびファイ4」に脆弱性
「Docker Compose」にパストラバーサル脆弱性 - 修正版を公開
