Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Oracle、Java SE向けにセキュリティアップデートを公開 - 40件の脆弱性を修正

Oracleは、複数の深刻な脆弱性を修正する「Java SE」の「クリティカルパッチアップデート(CPU)」を公開した。

今回のアップデートは、「JRE」や「JDK」に見つかった40件の脆弱性を修正するもので、セキュリティ以外の修正も実施している。影響を受けるのは、「同7 Update 21」「同6 Update 45」「同5 Update 45」「JavaFX 2.2.21」で、以前のバージョンも含まれる。

共通脆弱性評価システムである「CVSS v2」において、3段階中もっとも深刻な「レベルIII(危険)」とされる脆弱性は、今回修正された脆弱性のうち18件。そのうち11件は最高スコアとなる「10.0」だった。悪用されると、リモートでコードが実行されるなど、深刻な被害をもたらす可能性がある。

同社やセキュリティ機関では、インストールされているJavaのバージョンを確認し、最新バージョンへアップデートするよう呼びかけている。次回のCPUは、10月15日を予定している。

(Security NEXT - 2013/06/19 ) このエントリーをはてなブックマークに追加

PR

関連記事

「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消
ワークフロー管理の「Apache DolphinScheduler」に脆弱性
Juniper製SIEM「Juniper Secure Analytics」に複数の脆弱性
Ivanti脆弱性、PoC公開で攻撃増 - 痕跡消去の可能性も踏まえ調査を
「Java SE」に複数の脆弱性 - アップデートを公開
Oracle、四半期定例パッチを公開 - のべ389件の脆弱性を修正
Oracle、まもなく四半期パッチ公開 - 対応の準備を
「MS Edge」にセキュリティアップデート - 独自含む5件の脆弱性を解消
「Ivanti Connect Secure」のゼロデイ脆弱性、侵害状況の確認を
グラフ描画ライブラリ「plotly.js」に脆弱性