「Java SE」にアップデート - 脆弱性11件に対処
Oracleは、四半期ごとに公開している「クリティカルパッチアップデート(CPU)」にて「Java SE」のアップデートを実施し、複数の脆弱性を修正した。
バージョンによって影響を受ける脆弱性は異なるが、今回のアップデートでは、あわせて11件に対応した。いずれもリモートより悪用されるおそれがある。
共通脆弱性評価システム「CVSSv3」においてスコアが「7.0」以上とされる脆弱性は「CVE-2020-14664」「CVE-2020-14583」「CVE-2020-14593」の3件だった。
同社は、脆弱性に対処した「Java SE 14.0.2」「同11.0.8」「同8u261」「同7u271」をリリース。利用者へアップデートを呼びかけている。
(Security NEXT - 2020/07/15 )
ツイート
PR
関連記事
Oracleのエッジクラウド向けツールキットに深刻な脆弱性
「jsPDF」に複数脆弱性 - PDF生成時にスクリプト埋め込みのおそれ
「ScreenConnect」に暗号鍵不正取得のおそれがある脆弱性
Apple、iOSやmacOS向けにセキュリティアップデートをリリース
「MS Edge」も2度にわたり更新 - ゼロデイ脆弱性を解消
「Wing FTP Server」の脆弱性悪用を確認 - 米当局が注意喚起
GNU Inetutils「telnetd」にRCE脆弱性 - アップデートを準備
HPE Aruba製スイッチ向けOSに認証回避など複数の脆弱性
米当局、Chromeゼロデイ脆弱性に注意喚起 - Chromium派生ブラウザも注意
連日「Chrome」が緊急アップデート - 前回未修正のゼロデイ脆弱性に対処
