japan.internet.comThe Internet & IT Network
RSS
  • ニュース
  • コラム
  • リサーチ
  • ヘッドライン
  • 特集
  • ブログ
  • プレスリリース
  • 専門チャンネル
  • イベント
  • ランキング
  • ニュースメール
2009年7月4日
文字サイズ文字サイズ小文字サイズ中文字サイズ大
Webテクノロジー2007年1月19日 10:40

Sun、『Java Runtime Environment』の重大な脆弱性を修正

海外海外internet.com発の記事
  • このエントリーを含むはてなブックマーク
  • この記事をクリップ!
  • Buzzurlにブックマーク
  • Yahoo!ブックマークに登録
  • newsing it!
  • この記事をokyuuへインポート
Sun Microsystems は16日、同社の『Java Runtime Environment』(JRE) に存在した脆弱性の修正を正式に発表した。Sun が初めて問題の脆弱性について通知を受けたのは半年前だが、その存在は今回の発表まで公にならなかった。

同脆弱性の危険度については、セキュリティ会社 Secunia勧告の中で、5段階中上から2番目と高めの評価を付けている。

Sun のセキュリティ勧告「Sun ALERT 102760」によると、問題の脆弱性は JRE の GIF 画像処理コードに存在し、信頼できないアプレットの権限を昇格させる恐れがあるという。

同脆弱性は、JRE が GIF 画像を処理する上で、バッファ オーバーフローが発生することに起因する。

Sun の発表したセキュリティ勧告には、「具体例を示すと、信頼できないアプレットを実行中のユーザー権限により、ローカルファイルの読み書きを行なったり、ローカルアプリケーションを実行する許可を、そのアプレットが自分自身に与える可能性がある」との説明がある。

Sun によると問題の脆弱性は、『Windows』『Solaris』および『Linux』で稼動する JRE の各バージョンに存在するという。具体的には、『Sun Java JDK and JRE 5.0 Update 9』とそれ以前のバージョン、1.4系列では『Sun Java SDK and JRE 1.4.2_12』とそれ以前のバージョン、1.3系列では『Sun Java SDK and JRE 1.3.1_18』とそれ以前のバージョンがセキュリティ更新の対象だ。

同脆弱性の最も深刻な点はおそらく、上述した形で攻撃を受けても特別な徴候が何もなく、ユーザーが気付く手がかりがない点だという。ただし、今回の脆弱性を Sun に通知したネットワーク機器メーカー 3ComTipping Point 部門は、自ら公開した勧告の中で、問題の脆弱性を突いた攻撃が成立するには、悪意ある Web サイトを訪問する形で、攻撃対象になったユーザーによる操作が必要になると述べた。

Tipping Point は、2006年6月に問題の脆弱性を Sun に通知した。これまでのところ分かっている範囲内では、問題の脆弱性を悪用した事例が発生しているとの報告はない。

Sun と Tipping Point は調整の上、脆弱性を修正したバージョンのリリース準備が整うまで情報を公表せず、16日に足並みを揃えて情報開示を行なった。

脆弱性の影響を受けるバージョンについては、すべて Sun が修正版をリリース済みだ。

関連テーマ
このエントリーを含むはてなブックマーク この記事をクリップ!
BuzzurlにブックマークBuzzurlにブックマーク Yahoo!ブックマークに登録
この記事をokyuuへインポート
最新トップニュース
データメーション
【データメーション】
中国が「Green Dam」フィルタ規制を撤回(7月1日)
Graphic Design Forum
【Graphic Design Forum】
Chris Dickman(6月25日)
プライバシー ジャパン・インターネットコム版
【プライバシー ジャパン・インターネットコム版】
グーグル・ストリートビューの問題について総務省の見解(6月23日)
エンジニアの独り言
【エンジニアの独り言】
システムを「使う」時代のエンジニアに求められるもの(6月2日)
最新ハイテク講座
最新ハイテク講座
電気は家庭でつくる時代へ!燃料電池「エネファーム」(7月3日)
アクセス解析で見るWebマーケティング
アクセス解析で見るWebマーケティング
決定力を探るアクセス解析(7月3日)
百式のネットビジネス研究
百式のネットビジネス研究
ファーストフードを高級っぽく盛り付けて紹介している「Fancy Fast Food」(7月3日)
週刊-サイト別アクセス状況データ
週刊-サイト別アクセス状況データ
ビデオリサーチインタラクティブ調査(月間インターネットオーディエンスデータ)(7月2日)
成約率、反応率を上げる Web 文章術
成約率、反応率を上げる Web 文章術
言葉がダイレクトにキャッシュを生む(7月2日)
不況時代の Web ビジネス最適化講座
不況時代の Web ビジネス最適化講座
アクセス解析エキスパートここだけの話、Web コンシェルジュの“勉強法”こっそり教えます(7月2日)
「Webからの脅威」―その傾向と最新対策
「Webからの脅威」―その傾向と最新対策
不正プログラムの分類(7月1日)
DevX
DevX
JavaScriptとDOMによる動的なWebページの作成(6月30日)
エンジニア転職ノウハウ開発室
エンジニア転職ノウハウ開発室
今のままで大丈夫?3匹の子ブタ的キャリア危険度診断(6月30日)
アイレップの SEM フロンティア
アイレップの SEM フロンティア
Web サイトは「無駄な穴のたくさん開いたじょうご」〜サイト成果向上の基本的な考え方(6月30日)
Copyright 2009 Japan Internet.com K.K. All Rights Reserved.http://www.internet.com/