Oracle、「Java SE」のセキュリティアップデートをリリース
Oracleは、「Java SE」のセキュリティアップデートをリリースした。2件の脆弱性へ対処したという。
現地時間2025年1月21日、四半期定例パッチ「クリティカルパッチアップデート(CPU)」にあわせてアップデートをリリースしたもの。
製品やバージョンによって影響を受ける脆弱性は異なるが、あわせて2件の脆弱性に対処した。「CVE-2025-21502」については認証を必要とすることなく、リモートから悪用が可能だという。
共通脆弱性評価システム「CVSSv3.1」におけるベーススコアは、インストール用コンポーネントに判明した「CVE-2025-0509」が「7.3」としている。「CVE-2025-21502」については影響が小さく「4.8」とした。
同社は、これら脆弱性を解消したアップデート「JDK 23.0.2」「同21.0.6」「同17.0.14」「同11.0.26」「同8u441」、および「Oracle GraalVM Enterprise Edition 21.3.13」「同20.3.17」をリリースしている。
(Security NEXT - 2025/01/23 )
ツイート
関連リンク
PR
関連記事
QNAP、アドバイザリ9件を公開 - 複数脆弱性を修正
アプリ生成「Lovable」に脆弱性 - 生成プロジェクトに影響
掲示板ツール「vBulletin」に深刻な脆弱性 - 実証コードや悪用も
先週注目された記事(2025年6月1日〜2025年6月7日)
バックアップストレージ用ソフト「HPE StoreOnce」に複数脆弱性
「Roundcube」脆弱性、詳細やPoCが公開予定 - 早急に対応を
Auth0の複数SDKに脆弱性 - 細工Cookieでコード実行のおそれ
米CISA、「Chromium」脆弱性の悪用に注意喚起 - 派生ブラウザも警戒を
「MS Edge」にアップデート - ゼロデイ脆弱性を解消
監視ソフト「IBM Tivoli Monitoring」にRCE脆弱性 - 早急に更新を