Java SEに複数の脆弱性、攻撃された場合の影響が大きいため早期の対応を | ScanNetSecurity
2026.02.26(木)

Java SEに複数の脆弱性、攻撃された場合の影響が大きいため早期の対応を

IPAは、重要なセキュリティ情報として「Oracle Java の脆弱性対策について(CVE-2023-21930等)」を公開した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人 情報処理推進機構(IPA)は4月19日、重要なセキュリティ情報として「Oracle Java の脆弱性対策について(CVE-2023-21930等)」を公開した。

 この脆弱性は、Oracle社の定期アップデート(April 2023)により公開されたもので、Java SEに関する脆弱性も公表されている。Oracle社では、攻撃された場合の影響が大きい脆弱性であることがアナウンスされているため、できるだけ早急に修正プログラムを適用するよう呼びかけている。

 対象となるのは、サポートされている次のOracle 製品。
Oracle Java SE 20
Oracle Java SE 17.0.6
Oracle Java SE 11.0.18
Oracle Java SE 8 Update 361-perf
Oracle Java SE 8 Update 361

 アップデートでは複数の脆弱性が公表されているが、特に「CVE-2023-21930」の脆弱性は、認証されていない攻撃者がTLSを介してネットワーク アクセスを行い、上記の製品を侵害する可能性がある。攻撃に成功すると、重要なデータにアクセスされ変更や削除をされたり、不正なデータを作成されたりする可能性がある。また、この脆弱性はAPIを経由して悪用される可能性もある。

 IPAでは、Javaの最新バージョンを早急にインストールするよう呼びかけている。また、Oracle社からは2019年4月16日以降のJavaのリリースについて、ライセンスの変更が案内されているため、適切な対応を推奨している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. ジェックスにランサムウェア攻撃、商品の出荷を停止

    ジェックスにランサムウェア攻撃、商品の出荷を停止

  2. サイバー攻撃被害企業が作ったフィッシング訓練システム

    サイバー攻撃被害企業が作ったフィッシング訓練システム

  3. 穴吹興産にランサムウェア攻撃、主要業務に影響なし

    穴吹興産にランサムウェア攻撃、主要業務に影響なし

  4. ホワイトリスト自動生成 誤検知率 0.1%以下 ~ KDDI総合研究所、セキュリティ技術「KWAF」開発

    ホワイトリスト自動生成 誤検知率 0.1%以下 ~ KDDI総合研究所、セキュリティ技術「KWAF」開発

  5. 名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

    名門ハッカーカンファレンスのDEF CON、伊藤穰一らエプスタイン関連 3 名を異例の “公表追放”

ランキングをもっと見る
PageTop