japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2008年9月6日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2006年2月9日 13:00

『Java Runtime Environment』に複数の深刻な脆弱性

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
Java を最新バージョンにアップデートしたほうがいい理由は、いくらでもある。中でも大きいのが、旧バージョンの『Java Runtime Environment』(JRE) で、深刻度の高い脆弱性が7件も見つかったことだ。

Sun Microsystems は、「Security Vulnerabilities in the Java Runtime Environment may Allow an Untrusted Applet to Elevate its Privileges」(JRE のセキュリティ上の脆弱性により、信頼できないアプレットが権限を昇格する可能性) と題したセキュリティ勧告を出し、これら脆弱性の危険を説明している。

セキュリティ会社 Secunia によれば、脆弱性は「リフレクション」API に存在するさまざまな不特定エラーによって生じているもので、システムへの攻撃を許しかねないという。

Sun の勧告では、エラーが実際にどのようなものかは特定していない。Sun の広報担当者からは、コメントを得られなかった。

「リフレクション」API の脆弱性に関しては、遅くとも昨年11月には最初の勧告が公開となっている。Sun はこのときも同じタイトルでセキュリティ勧告を出し、3件の脆弱性に言及していた。

IBM も12月、これら脆弱性に関する独自のテクニカルノート (FAQ) を公開している。

今回明らかとなった脆弱性の影響を受けるのは、『Java Runtime Edition 5.0』(JRE 5.0) および『Java Development Kit』(JDK) のアップデート5以前のバージョンだという。最新版の JRE 5.0 アップデート6では、今回の7件の脆弱性はすべて修正済みだ。

Windows、Linux、『Solaris』を含むあらゆる OS の Java ユーザーに対して、Sun は JRE のアップグレードを強く推奨している。

関連テーマ
最新トップニュース
データメーション
【データメーション】
OSについて気に入らないこと(9月5日)
ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」
【ベンチャー専門家の目利きブログ「なぜこの企業は伸びるのか?」】
「導入期〜成長期へ!一歩一歩と前進を目指す『Annoii(アノイ)』」/maka hou,Inc.(9月5日)
最新テクノロジーの意外な処方箋
【最新テクノロジーの意外な処方箋】
グリッドコンピューティング技術でETに遭遇(9月5日)
Graphic Design Forum
【Graphic Design Forum】
古い Emigre を探して (9月3日)
エンジニアの独り言
【エンジニアの独り言】
データをローカルに保存するWebアプリケーション(8月22日)
デスマーチからの脱却
【デスマーチからの脱却】
30min. iPhoneアプリリリース(8月18日)
最新ハイテク講座
最新ハイテク講座
なぜ勝った? 世界No.1シェアをつかんだ“Windows”(9月5日)
developer.com
developer.com
デザインパターンの使い方: Composite(9月5日)
最新アフィリエイト事例にみる成功の法則
最新アフィリエイト事例にみる成功の法則
コンバージョンレートを高めよう!(9月5日)
百式のネットビジネス研究
百式のネットビジネス研究
ガジェット購入時に将来の買取保証プランを提供する「TechForward」(9月5日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(9月4日)
「IT の耳」
「IT の耳」
【書評】『検索にガンガンヒットさせる SEO の教科書』――SEO テクニックで効果的に PR する(9月4日)
検索エンジンマーケティング
検索エンジンマーケティング
果たしてモバイル SEO は必要なのか?(9月4日)
Eメールマーケティング事情
Eメールマーケティング事情
読者が迷惑メールと認識する時…(9月3日)
日本と韓国のインターネットビジネス最新動向調査
日本と韓国のインターネットビジネス最新動向調査
日本と韓国の動画サイト比較1―現状(9月3日)
SNSをビジネスに活用しよう
SNSをビジネスに活用しよう
「しまじろう」に学ぶ企業内コミュニティの活性化のポイント(9月2日)
海外のインターネットコムアメリカ韓国ドイツトルコ
Copyright 2008 Jupitermedia Corporation All Rights Reserved.http://www.internet.com/