「Java SE」に深刻な脆弱性「CVE-2016-0636」が判明 - 早急にアップデートを
「Java SE」において、リモートより攻撃が可能となるあらたな脆弱性「CVE-2016-0636」が判明した。
脆弱性について注意喚起を行ったOracle
問題の脆弱性は、ブラウザ上で実行する「Java SE」に影響があり、認証なくリモートより攻撃が可能。CVSSスコアは「9.3」にレーティングされており、悪意あるサイトへ訪問した場合などに悪用される可能性があるという。
「Windows」「Mac OS X」「Linux」「Solaris」向けに提供されている「Java 8 Update 74」「同8 Update 73」「同7 Update 97」が影響を受けるとしている。同社サーバ製品は影響を受けない。
同社は、最新版となる「Java 8 update 77」をリリースしており、できる限り早く最新版へアップデートするよう求めている。
(Security NEXT - 2016/03/24 )
ツイート
PR
関連記事
「PAN-OS」脆弱性狙う「Lunar Peek作戦」 - FW上にウェブシェル設置
「Oracle Agile PLM」に情報漏洩の脆弱性 - 定例外パッチで緊急対応
「Chrome」にアップデート - 3件のセキュリティ修正を実施
NVIDIAのGPUリソース管理ツールに深刻な脆弱性 - アップデートを
TIBCOの分散アプリ監視管理ツールに深刻な脆弱性 - 修正アップデートが公開
「iOS」「iPadOS」のアップデート公開 - ゼロデイ脆弱性を修正
Apple、「macOS」向けにゼロデイ脆弱性を解消するアップデート
Palo Alto、「PAN-OS」の脆弱性を特定して修正 - すでに悪用も
Apache Traffic Serverに複数の脆弱性 - アップデートで修正
Synologyの監視カメラ3モデルに深刻な脆弱性