Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「Java SE」に複数の脆弱性 - アップデートで解消

Oracleは、四半期定例パッチ「クリティカルパッチアップデート(CPU)」を公開し、「Java SE」や「Oracle GraalVM Enterprise Edition」の脆弱性を解消した。

バージョンや製品によって影響を受ける脆弱性は異なるが、今回のアップデートではあわせて9件の脆弱性を解消。「CVE-2023-22041」を除いた8件についてはリモートより悪用されるおそれがある。

共通脆弱性評価システム「CVSSv3」においてベーススコアが「7.0」以上とされる脆弱性は含まれていない。今回修正された脆弱性でスコアがもっとも高い「CVE-2023-22043」で「5.9」と評価されている。

同社は、現地時間7月18日に脆弱性を解消した「Java SE 20.0.2」「同17.0.8」「同11.0.20」「同8u381」、「Oracle GraalVM Enterprise Edition 22.3.3」「同21.3.7」「同20.3.11」をリリースしている。

今回のアップデートで修正された脆弱性は以下のとおり。

CVE-2023-22006
CVE-2023-22036
CVE-2023-22041
CVE-2023-22043
CVE-2023-22044
CVE-2023-22045
CVE-2023-22049
CVE-2023-22051
CVE-2023-25193

(Security NEXT - 2023/07/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

企業の健診結果を別企業へメールで誤送信 - 日大病院
ワコールの海外子会社にサイバー攻撃 - 詳細を調査
スタッフの個人情報が流出した可能性、ハッシュ化PWも - NHK
「Cisco Catalyst SD-WAN Manager」に複数の脆弱性 - 「クリティカル」も
日米当局、中国が関与するサイバー攻撃について注意喚起
「Firefox 118」が公開に - 機能強化や脆弱性修正など実施
ブラウザ「Chrome」にアップデート - ゼロデイ脆弱性に対応
セミナー参加者にメール誤送信、メアド流出 - 横須賀市
Apple、「macOS Sonoma 14」をリリース - 脆弱性61件を修正
新型コロナウイルス感染症対策事業の関連公文書を紛失 - 三重県