サポート終了間近「Java SE 7」、依然4割が利用
一方でアップデートが進んでいない現状がある。IPAが2014年10月に実施した意識調査では、4割以上のユーザーがJavaのバージョンアップを実施していないと回答した。
またトレンドマイクロの調査も、こうした状況に重なる。同社がコンシューマー製品の利用者における利用動向を調査したところ、4月末でサポート終了となる「Java SE 7」の利用率は40%にのぼり、「Java 8」の利用者はわずか16%と2割に満たなかった。
こうした状況を受けて、日本マイクロソフトでは、リスクを低減するための措置として、2014年9月に公開した月例セキュリティ更新プログラム「MS 14-051」で「Java ActiveXコントロール」のブロック機能を追加し、翌月より有効化するなど、Javaの脆弱性を狙った攻撃への対策を強化している。
サポート終了まで1カ月を切った。今一度、Javaの利用状況を確認し、必要あれば「Java 8」へアップグレードを実施し、利用していないのであれば、アンインストールを行うなど対応が求められる。
セキュリティ機関やセキュリティベンダーは、注意喚起を進めており、IPAではバージョンチェックを行える無料ソフト「MyJVN バージョンチェッカ」を用いて利用環境を確認するよう呼びかけている。こうしたバージョンチェック機能は、エンドポイント向けのセキュリティ対策製品や、PC資産管理製品で提供されている場合もあるので、確認してみると良いだろう。
(Security NEXT - 2015/04/01 )
ツイート
関連リンク
PR
関連記事
「Apache Axis2/Java」のクラスタリング機能に脆弱性
「Zimbra」脆弱性にゼロデイ攻撃、露支援攻撃者が関与
Javaデータ変換ライブラリ「fastjson」に脆弱性 - 悪用攻撃も観測
「OpenAM」に深刻な脆弱性 - アップデートを公開
「Firefox 153」など公開、脆弱性を修正 - ESR版は重要度「クリティカル」
Oracle、四半期定例パッチを公開 - のべ1449件の修正実施
「Firefox」にクリティカル脆弱性 - 攻撃コード公開、悪用は未確認
「SAP」が月例更新、16件の新規アドバイザリ - 3件が「クリティカル」
「MOVEit Transfer」に複数脆弱性 - 最新版へ更新を
iOS版「Firefox」にアドレスバー偽装が可能となる脆弱性

