Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Oracle、「Java SE」や「Oracle GraalVM Enterprise Edition」の脆弱性を修正

Oracleは、1月17日にリリースした四半期定例パッチ「クリティカルパッチアップデート(CPU)」で「Java SE」や「Oracle GraalVM Enterprise Edition」に関する脆弱性を修正した。

バージョンによって影響を受ける脆弱性は異なるが、今回のアップデートであわせて4件の脆弱性に対処。いずれもリモートより悪用されるおそれがある。

共通脆弱性評価システム「CVSSv3」のベーススコアを見ると、「Oracle GraalVM Enterprise Edition」に含まれるコンポーネント「Node.js」に明らかとなった「CVE-2022-43548」がもっとも高く「8.1」と評価されているが、ほか3件の脆弱性ついては、「5.3」以下となっている。

同社は、脆弱性に対処した「Java SE 19.0.2」「同17.0.6」「同11.0.18」「同8 Update 361」および「Oracle GraalVM Enterprise Edition 22.3.1」「同21.3.5」「同20.3.9」をリリース。利用者へアップデートを呼びかけている。

なお、「Java SE 7」については、前回2022年7月の更新で「延長サポート(Extended Support)」が終了。脆弱性が発見された場合も修正されない「持続サポート(Sustaining Support)」へ移行している。

今回の「クリティカルパッチアップデート(CPU)」で「Java SE」や「Oracle GraalVM Enterprise Edition」において修正された脆弱性は以下のとおり。

CVE-2022-43548
CVE-2023-21835
CVE-2023-21830
CVE-2023-21843

(Security NEXT - 2023/01/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

ウェブサーバにバックドア、DBの個人情報が窃取被害 - 楽待
一部「SonicOS」のSSL VPNに脆弱性 - DoS攻撃のおそれ
「Chrome」にアップデート - セキュリティ関連の修正4件
「BentoML」に深刻な脆弱性 ─ ファイルアップロード処理に起因
2Qの脆弱性届出は99件 - ウェブサイト関連が倍増
SAML認証ライブラリ「Node-SAML」に再度深刻な脆弱性
「VMware vCenter」にDoS脆弱性 - アップデートをリリース
Instagramアカ乗っ取り、フォロワーにDM - ブライダル会社
海外拠点を直接支援するセキュサービスを拡充 - KDDIとラック
「PowerDNS Recursor」にDNSキャッシュポイズニングの脆弱性