「Java SE」のセキュリティアップデートが公開 - 脆弱性19件を修正
Oracleは、19件の脆弱性を修正した「Java SE」を公開した。「CVSS v2」のスコアが「10.0」の深刻な脆弱性も4件含まれる。
四半期ごとに公開している同社製品の定例アップデート「クリティカルパッチアップデート(CPU)」として公開したもの。今回修正した19件のうち、14件は認証を必要とせず、外部から攻撃が可能となる脆弱性だった。また共通脆弱性評価システム「CVSS v2」でスコアが「7.0」以上の「レベルIII(危険)」とされる脆弱性が6件ある。
影響を受けるのは、「同8 Update 25」「同7 Update 72」「同6 Update 85」「同5.0 Update 75」およびエンベデッド版の「同8 Update 6」「同7 Update 71」。以前のバージョンも含まれる。
同社では脆弱性を修正した最新版を公開。同社やセキュリティ関連機関では、最新版へのアップデートを呼びかけている。
(Security NEXT - 2015/01/21 )
ツイート
PR
関連記事
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
