Oracleが複数製品をアップデート、ライセンスの確認も呼びかけ(IPA、JPCERT/CC) | ScanNetSecurity
2026.06.22(月)

Oracleが複数製品をアップデート、ライセンスの確認も呼びかけ(IPA、JPCERT/CC)

IPAは「Oracle Java の脆弱性対策について(CVE-2020-2803等)」を発表した。JPCERT/CCも「2020年4月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を発表している。

脆弱性と脅威 セキュリティホール・脆弱性
独立行政法人 情報処理推進機構(IPA)は4月15日、「Oracle Java の脆弱性対策について(CVE-2020-2803等)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も、「2020年4月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を発表している。これはOracle社が複数の製品に対するクリティカルアップデートに関する情報を公開したことを受けたもの。

Oracle社が提供する「Java SE」および「Oracle Database Server」には、複数の脆弱性が存在する。これらの脆弱性が悪用されると、リモートからの攻撃によって、サービス運用妨害 (DoS)攻撃が行われたり、不正な操作が実行されたりする可能性がある。IPAでは、攻撃された場合の影響が大きい脆弱性であることが同社からアナウンスされているため、できるだけ早急に修正プログラムを適用するよう呼びかけている。

対象となる製品およびバージョンは次の通り。

・Java SE JDK/JRE 14
・Java SE JDK/JRE 11.0.6
・Java SE JDK/JRE 8u241
・Java SE JDK/JRE 7u251
・Java SE Embedded 8u241
・Oracle Database Server 19c
・Oracle Database Server 18c
・Oracle Database Server 12.2.0.1
・Oracle Database Server 12.1.0.2
・Oracle Database Server 11.2.0.4
・Oracle WebLogic Server 12.2.1.4.0
・Oracle WebLogic Server 12.2.1.3.0
・Oracle WebLogic Server 12.1.3.0.0
・Oracle WebLogic Server 10.3.6.0.0

なおOracleから、2019年4月16日以降のJavaのリリースについて、ライセンスの変更が案内されている。特に商用利用を行う組織においては、ライセンスを確認の上、ベンダの有償サポートを受ける等の適切な対応を取るよう呼びかけている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

    廃棄処理業者に破砕処分を委託したハードディスクが外部に流出

  2. 日本製鉄ホームページで不審な認証画面

    日本製鉄ホームページで不審な認証画面

  3. SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦

    SOC サービスの実態に迫る:株式会社SHIFT SECURITY と株式会社クラフ、新たな監視サービスへの挑戦PR

  4. SCSK 公式ホームページで不審な認証表示

    SCSK 公式ホームページで不審な認証表示

  5. アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

    アサヒグループホールディングスへのサイバー攻撃、システム障害などの影響で売上収益が想定を 600 億円下回る見込み

ランキングをもっと見る
PageTop