is702
is702はトレンドマイクロが提供するインターネットを
安全に楽しむためのセキュリティ情報サイトです。
is702はトレンドマイクロが提供するインターネットを安全に楽しむためのセキュリティ情報サイトです。

Java実行環境に深刻な脆弱性 IPAも注意喚起

2011/6/13

独立行政法人情報処理推進機構は6月10日、Javaアプリケーションを動かす「Java Web Start」に存在する脆弱性について注意喚起しました。

「Java Web Start」は、Javaプログラムの実行に必要な「Java Runtime Environment」(JRE)などに含まれるソフトの一つで、Webサイトを通じてアプリケーションを自動でダウンロード・実行する仕組みを提供するものです。この仕組みにユーザーの意図しないファイルを読み込む脆弱性が存在し、悪用により任意のコードが実行される可能性があります。IPAは、この脆弱性の深刻度をレベルⅡ(「危険」に次ぐ「警告」水準)と評価しています。

JREの開発元であるOracle社は、この問題を含む17件の脆弱性を解消したWindows向けの最新版(Version 6 Update 26)を6月7日から提供しています。

IPAは開発者が提供する情報をもとに最新版にアップデートすることを対策として示し、使用中のシステムにインストールされたJREのバージョンを「MyJVNバージョンチェッカ」を使って確認するよう勧めています。

  • ホスティングサービス(レンタルサーバー) OH!いいな
  • ファイル送信・受信・転送サービス センドファイル
  • 電話番号表示システム アイポップ
ホスティングサービス(レンタルサーバー) OH!いいな
ファイル送信・受信・転送サービス センドファイル
電話番号表示システム アイポップ