「Java SE」に複数の脆弱性 - アップデートで解消
Oracleは、四半期定例パッチ「クリティカルパッチアップデート(CPU)」を公開し、「Java SE」や「Oracle GraalVM Enterprise Edition」の脆弱性を解消した。
バージョンや製品によって影響を受ける脆弱性は異なるが、今回のアップデートではあわせて9件の脆弱性を解消。「CVE-2023-22041」を除いた8件についてはリモートより悪用されるおそれがある。
共通脆弱性評価システム「CVSSv3」においてベーススコアが「7.0」以上とされる脆弱性は含まれていない。今回修正された脆弱性でスコアがもっとも高い「CVE-2023-22043」で「5.9」と評価されている。
同社は、現地時間7月18日に脆弱性を解消した「Java SE 20.0.2」「同17.0.8」「同11.0.20」「同8u381」、「Oracle GraalVM Enterprise Edition 22.3.3」「同21.3.7」「同20.3.11」をリリースしている。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2023-22006
CVE-2023-22036
CVE-2023-22041
CVE-2023-22043
CVE-2023-22044
CVE-2023-22045
CVE-2023-22049
CVE-2023-22051
CVE-2023-25193
(Security NEXT - 2023/07/20 )
ツイート
関連リンク
PR
関連記事
「SolarWinds Serv-U」にDoS脆弱性、悪用も - 米当局が注意喚起
先週注目された記事(2026年5月31日〜2026年6月6日)
送信メールの添付ファイル保管サーバが侵害 - 石川のSIer
サーバに不正アクセス、侵害経路や影響を調査 - ソディック
役場でPC盗難、盗難防止ワイヤーが切断 - 大郷町
卒業生宛の「進路だより」でメール誤送信 - 新潟県
クラウド侵害で個人情報流出か、未発売のゲームデータも - ビジュアルアーツ
脆弱性「Dirty Frag」が製品に与える影響を調査 - Fortinet
「Cisco Catalyst SD-WAN Manager」にゼロデイ脆弱性 - 悪用も確認
「Progress Kemp LoadMaster」にRCE脆弱性 - WAF回避のおそれも
