Java SEに複数の脆弱性、攻撃された場合の影響が大きいため早期の対応を | ScanNetSecurity
2026.02.18(水)

Java SEに複数の脆弱性、攻撃された場合の影響が大きいため早期の対応を

IPAは、重要なセキュリティ情報として「Oracle Java の脆弱性対策について(CVE-2023-21930等)」を公開した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人 情報処理推進機構(IPA)は4月19日、重要なセキュリティ情報として「Oracle Java の脆弱性対策について(CVE-2023-21930等)」を公開した。

 この脆弱性は、Oracle社の定期アップデート(April 2023)により公開されたもので、Java SEに関する脆弱性も公表されている。Oracle社では、攻撃された場合の影響が大きい脆弱性であることがアナウンスされているため、できるだけ早急に修正プログラムを適用するよう呼びかけている。

 対象となるのは、サポートされている次のOracle 製品。
Oracle Java SE 20
Oracle Java SE 17.0.6
Oracle Java SE 11.0.18
Oracle Java SE 8 Update 361-perf
Oracle Java SE 8 Update 361

 アップデートでは複数の脆弱性が公表されているが、特に「CVE-2023-21930」の脆弱性は、認証されていない攻撃者がTLSを介してネットワーク アクセスを行い、上記の製品を侵害する可能性がある。攻撃に成功すると、重要なデータにアクセスされ変更や削除をされたり、不正なデータを作成されたりする可能性がある。また、この脆弱性はAPIを経由して悪用される可能性もある。

 IPAでは、Javaの最新バージョンを早急にインストールするよう呼びかけている。また、Oracle社からは2019年4月16日以降のJavaのリリースについて、ライセンスの変更が案内されているため、適切な対応を推奨している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

    懲戒解雇処分 フジテレビ元社員が取材情報や内部情報を競合他社に漏えい

  2. 「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学

    「いやいや」セキュリティをやっている世の全ての管理者に寄り添う ~ スリーシェイク手塚卓也の Securify 開発哲学PR

  3. メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

    メール誤送信で農林水産省 職員及びその家族 4,571 人分のマイナンバー含む情報漏えい

  4. 首位 CrowdStrike ~ 利用している EDR サービス TOP 5

    首位 CrowdStrike ~ 利用している EDR サービス TOP 5

  5. 同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

    同僚名で会社のメルアドに「LINEグループを作ってQRコードを送ってほしい」と連絡、出先だったので指示に従ってしまった

ランキングをもっと見る
PageTop