「Java SE」に任意のコードを実行される脆弱性、アップデートを呼びかけ(JPCERT/CC) | ScanNetSecurity
2026.02.24(火)

「Java SE」に任意のコードを実行される脆弱性、アップデートを呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE の脆弱性(CVE-2016-0636)に関する注意喚起」を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月24日、「Oracle Java SE の脆弱性(CVE-2016-0636)に関する注意喚起」を発表した。この脆弱性は「Java SE JDK/JRE 8 Update 74 およびそれ以前」に存在するもので、脆弱性を悪用したコンテンツをユーザが開いた場合、リモートからの攻撃によって任意のコードが実行される可能性がある。また、すでにサポートが終了している「Java SE 7」も本脆弱性の影響を受けるとしている。

JPCERT/CCでは、Oracle社が提供する修正済みソフトウェア(Java SE JDK/JRE 8 Update 77)へアップデートするよう呼びかけている。なお、64bit版Windowsを使用している場合、32bit版 JDK/JRE、64bit版 JDK/JRE のいずれか、または両方がインストールされている場合があるため、利用している JDK/JRE を確認の上、修正済みソフトウェアを適用することとしている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. 国の医療データベースの情報を3社の製薬企業に提供、前例の無い処分(厚生労働省)

    国の医療データベースの情報を3社の製薬企業に提供、前例の無い処分(厚生労働省)

  3. NRIセキュア「企業における情報セキュリティ実態調査 2023」公表、日本の生成 AI 導入済企業 18.0%

    NRIセキュア「企業における情報セキュリティ実態調査 2023」公表、日本の生成 AI 導入済企業 18.0%

  4. JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

    JPCERT/CC、Active Directory に注目した Windowsのイベントログ分析トレーニング用コンテンツ資料公開

  5. pfSense における設定情報の検証不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report)

    pfSense における設定情報の検証不備に起因する OS コマンドインジェクションの脆弱性(Scan Tech Report)

ランキングをもっと見る
PageTop