Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

アップデートで「Java SE」の脆弱性21件を解消 - Oracle

Oracleは、定例更新である「クリティカルパッチアップデート(CPU)」を公開し、「Java SE」に関する脆弱性21件を解消した。

今回のアップデートでは、CVEベースで21件の脆弱性を解消した。共通脆弱性評価システム「CVSS v3」においてスコアが「7.0」以上で「緊急」または「重要」とされる脆弱性は5件。21件のうち18件に関してはリモートより攻撃が可能だとしている。

脆弱性により異なるが「同8 Update 152」のほか、すでにサポートが終了している「同7 Update 161」「同6 Update 171」および以前のバージョンが影響を受けるという。

同社では、脆弱性へ対処した「同8 Update 161」「同9.0.4」をリリース。JPCERTコーディネーションセンターなど関連団体なども同版以降へアップデートするよう呼びかけている。

20180117_or_001.jpg
「CVSS v3」のスコアが「7.0」以上の脆弱性(表:Oracle)

(Security NEXT - 2018/01/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Apache Tomcat」にアップデート - 脆弱性「MadeYouReset」を解消
「HTTP/2」実装に「MadeYouReset」脆弱性 - DoS攻撃のおそれ
「Exchange Server」のハイブリッド構成に深刻な脆弱性 - MSが定例外アドバイザリ
秘密管理ツール「OpenBao」に脆弱性 - 任意のコード実行が可能に
N-ableのIT管理ツールにゼロデイ脆弱性 - 米当局が悪用に注意喚起
Palo Alto、セキュリティアドバイザリ6件を公開
「Spring Framework」に脆弱性 - アップデートで修正
LLMキャッシュ管理ツールにRCE脆弱性 - キャッシュ汚染に起因
プリント管理ソフト「Xerox FreeFlow Core」に深刻な脆弱性
「Amazon EMR」に深刻な脆弱性 - 資格情報漏洩のおそれ