「Java SE」に複数の脆弱性 - アップデートを公開
Oracleは、現地時間1月16日に四半期定例パッチ「クリティカルパッチアップデート(CPU)」をリリースし、「Java SE」における複数の脆弱性に対応した。
製品やバージョンによって影響を受ける脆弱性は異なるが、今回のアップデートではあわせて13件の脆弱性を解消している。11件については、認証を必要とすることなく、リモートより悪用が可能だという。
共通脆弱性評価システム「CVSSv3」においてベーススコアが「7.0」以上とされる脆弱性は5件。これらは「7.5」あるいは「7.4」と評価されている。CVSS基本値が「9.0」以上とされる脆弱性はなかった。
同社は、現地時間7月18日に脆弱性を解消した「JDK 21.0.2」「同17.0.10」「同11.0.22」「同8u401」「同7u411」、「Oracle GraalVM Enterprise Edition 22.3.5」「同21.3.9」「同20.3.13」をリリースしている。
今回のアップデートで修正された脆弱性は以下のとおり。
CVE-2023-5072
CVE-2023-44487
CVE-2024-20918
CVE-2024-20919
CVE-2024-20921
CVE-2024-20922
CVE-2024-20923
CVE-2024-20925
CVE-2024-20926
CVE-2024-20932
CVE-2024-20945
CVE-2024-20952
CVE-2024-20955
(Security NEXT - 2024/01/18 )
ツイート
関連リンク
PR
関連記事
委託事業者間でデータ誤送信、ファイル内に無関係の個人情報 - 大阪市
サーバに不正アクセス、影響など調査中 - ムーンスター
県内14警察署で文書誤廃棄、DVやストーカー関連も - 宮城県警
委託先で調査関連データ含むUSBメモリが所在不明 - 精華町
NEC製ルータ「Aterm」シリーズに脆弱性 - 21モデルに影響
予約管理システムの管理者アカウントに不正アクセス - ホテルプリンセス京都
2027年度に情報処理技術者試験を再編、「データマネジメント試験」新設へ
「Cisco IMC」に複数の脆弱性 - 管理者権限を奪われるおそれも
ビデオ会議ツール「TrueConf」にゼロデイ攻撃 - アップデート機能に脆弱性
保険料額決定通知書に別人の納付書を誤同封 - 名古屋市
