「Oracle Java SE」に複数の脆弱性、悪用されるとリモートコード実行も (JPCERT/CC) | ScanNetSecurity
2026.06.11(木)

「Oracle Java SE」に複数の脆弱性、悪用されるとリモートコード実行も (JPCERT/CC)

JPCERT/CCは、「2017年 10月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起」を発表した。

脆弱性と脅威 セキュリティホール・脆弱性
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月18日、「2017年 10月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起」を発表した。これはOracle社の発表を受けたもので、この脆弱性を悪用された場合、リモートからの攻撃によってJavaが不正終了したり、任意のコードが実行されたりする可能性がある。

対象となる製品とバージョンは、「Java SE JDK/JRE 8 Update 144 およびそれ以前」「Java SE JDK/JRE 9」。修正済みのバージョンはm「Java SE JDK/JRE 8 Update 151」「Java SE JDK/JRE 9.0.1」となる。なお、公式アップデートを終了している「Java SE JDK/JRE 6」および「7」も脆弱性の影響を受けるという。また、複数バグの累積パッチである「パッチセット アップデート(8u152)も公開されているため、必要に応じて適用を検討するよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  2. ディスクユニオンのウェブサイトで不審な認証画面が表示される事象

    ディスクユニオンのウェブサイトで不審な認証画面が表示される事象

  3. 添付ファイル分離メールサーバへの不正アクセス 第二報 ~ 保存されていたメール情報が漏えいした可能性

    添付ファイル分離メールサーバへの不正アクセス 第二報 ~ 保存されていたメール情報が漏えいした可能性

  4. 委託会社の社員が業務用ノートパソコン 83 台盗難 ~ うち 3 台に市民の個人情報

    委託会社の社員が業務用ノートパソコン 83 台盗難 ~ うち 3 台に市民の個人情報

  5. 東芝ウェブサイトの一部で不審なサインイン画面、6 / 4 対応完了

    東芝ウェブサイトの一部で不審なサインイン画面、6 / 4 対応完了

ランキングをもっと見る
PageTop