Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

サポート終了間近「Java SE 7」、依然4割が利用

4月末で公式サポートの終了が予定されている「Java SE 7」だが、依然として約4割が利用している状況だ。サポート終了後に深刻な脆弱性が発見されれば、格好の標的とされる可能性もある。

情報処理推進機構(IPA)のまとめでは、2014年の1年間に見つかっただけでも「Java SE 7」が影響を受ける脆弱性は111件にのぼる。

まもなくサポートが終了する「Java SE 7」は、4月中に公開される「Java 7 update 80」が最後のアップデートとなる見通しだ。おそらくそれ以降も脆弱性が見つかることになるが、サポート終了後は修正されないで放置されることになる。

ウェブ経由の攻撃が増加しており、こうした脆弱性が標的となる。2014年上半期にシスコシステムズが検知したウェブ経由の侵入痕跡において、「Javaエクスプロイト」は約9割を占めており、「Adobe Flash Player」など他脆弱性攻撃に比べ、特にJavaに対する攻撃が突出していた。

攻撃を受けやすい環境へ、さらにサポート終了が重なることになる。「Java SE 6」のサポート終了後に、同バージョンの脆弱性攻撃が発生していたとトレンドマイクロは指摘しており、「Java SE 7」に関しても同様の状況が発生する可能性があると警鐘を鳴らしている。

(Security NEXT - 2015/04/01 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

広く活用されるnpmパッケージ「UAParser.js」にマルウェア混入
Oracle、定例パッチで脆弱性のべ419件に対処 - 対象製品の利用状況確認を
サポート切れ製造業システムの移行支援サービス - CEC
Google、「Chrome 94.0.4606.71」をリリース - ゼロデイ脆弱性などに対応
SAP、複数の深刻な脆弱性を修正するアップデート - CVSS値が最高値の脆弱性も
Google、「Chrome 93.0.4577.82」を公開 - ゼロデイ脆弱性2件などを解消
Google、「Chrome 92.0.4515.159」を公開 - セキュリティ修正は9件
「CKEditor」に複数の脆弱性、アップデートが公開 - 実装するCMSにも影響
Oracle、四半期定例パッチを公開 - 脆弱性のべ342件を修正
複数脆弱性を修正した「Chrome 91.0.4472.164」が公開 - すでに悪用コードも