Java SEに複数の脆弱性、攻撃された場合の影響が大きいため早期の対応を | ScanNetSecurity
2026.04.15(水)

Java SEに複数の脆弱性、攻撃された場合の影響が大きいため早期の対応を

IPAは、重要なセキュリティ情報として「Oracle Java の脆弱性対策について(CVE-2023-21930等)」を公開した。

脆弱性と脅威 セキュリティホール・脆弱性

 独立行政法人 情報処理推進機構(IPA)は4月19日、重要なセキュリティ情報として「Oracle Java の脆弱性対策について(CVE-2023-21930等)」を公開した。

 この脆弱性は、Oracle社の定期アップデート(April 2023)により公開されたもので、Java SEに関する脆弱性も公表されている。Oracle社では、攻撃された場合の影響が大きい脆弱性であることがアナウンスされているため、できるだけ早急に修正プログラムを適用するよう呼びかけている。

 対象となるのは、サポートされている次のOracle 製品。
Oracle Java SE 20
Oracle Java SE 17.0.6
Oracle Java SE 11.0.18
Oracle Java SE 8 Update 361-perf
Oracle Java SE 8 Update 361

 アップデートでは複数の脆弱性が公表されているが、特に「CVE-2023-21930」の脆弱性は、認証されていない攻撃者がTLSを介してネットワーク アクセスを行い、上記の製品を侵害する可能性がある。攻撃に成功すると、重要なデータにアクセスされ変更や削除をされたり、不正なデータを作成されたりする可能性がある。また、この脆弱性はAPIを経由して悪用される可能性もある。

 IPAでは、Javaの最新バージョンを早急にインストールするよう呼びかけている。また、Oracle社からは2019年4月16日以降のJavaのリリースについて、ライセンスの変更が案内されているため、適切な対応を推奨している。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性

    埼玉大学の特許管理システム運用サーバでランサムウェア感染の痕跡、個人情報が外部から閲覧された可能性

  2. ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

    ホームページ内の個人情報非表示の Excel ファイルは検索エンジンの検索結果から閲覧可能

  3. 「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

    「すでに感染してしまった」最悪のシナリオで訓練実施 ~ LINEヤフーのランサムウェア対応訓練

  4. 生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

    生産プラントに影響なく操業継続 ~ 住友金属鉱山のフィリピン子会社にランサムウェア攻撃

  5. 林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

    林野庁の委託事業で個人情報流出、インドネシア側の送出機関の関係者に提供

ランキングをもっと見る
PageTop