- blogs:
- cles::blog
2013/02/20

Java の定例アップデートが公開に (CVE-2013-1487,CVE-2013-1486,CVE-2013-1484)



先日の定例外のアップデートに続いて、定例の Java アップデート (Java7u15 ) が公開されました。
Java を使っている場合には必ずアップデートするようにしたいものです。Oracle が出している Updated Release of the February 2013 Oracle Java SE Critical Patch Update によると、セキュリティ問題への対応は CVE-2013-1487, CVE-2013-1486, CVE-2013-1484, CVE-2013-1485, CVE-2013-0169 の5件で、最初の3つが CVSS スコアが最高の 10.0 になっています。
JPCERT/CC からも注意喚起が出ています。
2013年2月 Oracle Java SE のクリティカルパッチアップデート (定例) に関する注意喚起
Oracle 社の Java SE JDK 及び JRE には、複数の脆弱性があります。遠隔の 第三者は、これらの脆弱性を使用する細工したコンテンツをユーザに開かせる ことで、Java を不正終了させたり、任意のコードを実行させたりする可能性が あります。脆弱性の詳細については、Oracle 社の情報を確認してください。 Oracle 社の情報によると本脆弱性を使用した攻撃が確認されているとのこと です。Oracle 社が提供する修正済みソフトウエアへアップデートすることをお 勧めします。
† 参考
- Oracle、「Java SE」の定例セキュリティパッチ公開、脆弱性5件を追加修正 -INTERNET Watch
- Apple、Facebook……米企業への相次ぐ攻撃も明らかに:OracleがJavaのアップデートを公開、5件の脆弱性に対応 - @IT
- JVNTA13-051A: Oracle Java に複数の脆弱性
トラックバックについて
Trackback URL:
お気軽にどうぞ。トラックバック前にポリシーをお読みください。[policy]
このエントリへのTrackbackにはこのURLが必要です→https://blog.cles.jp/item/5600
Trackbacks
このエントリにトラックバックはありません
Comments
愛のあるツッコミをお気軽にどうぞ。[policy]
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
古いエントリについてはコメント制御しているため、即時に反映されないことがあります。
コメントはありません
Comments Form
コメントは承認後の表示となります。
OpenIDでログインすると、即時に公開されます。
OpenID を使ってログインすることができます。
サイト内検索
検索ワードランキング
へぇが多いエントリ
閲覧数が多いエントリ
1 . アーロンチェアのポスチャーフィットを修理(112094)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110735)
3 . 年次の人間ドックへ(110338)
4 . 2023 年分の確定申告完了!(1つめ)(109890)
5 . 三菱鉛筆がラミーを買収(109790)
2 . 福岡銀がデマの投稿者への刑事告訴を検討中(110735)
3 . 年次の人間ドックへ(110338)
4 . 2023 年分の確定申告完了!(1つめ)(109890)
5 . 三菱鉛筆がラミーを買収(109790)
cles::blogについて
Referrers