【吉報】 Oracle社が「Java」のアップデートをリリース、合計50個の脆弱性を修正()
1 :
リビアヤマネコ(家) :
2013/02/02(土) 23:35:43.96 ID:NE1TtshrP BE:828306634-PLT(12813) ポイント特典 オラクル、新たな「Java」アップデートをリリース――合計50個の脆弱性を修正
米国Oracleは2月1日(米国時間)、「Java SE(Standard Edition)」に対する重要なパッチ・アップデートをリリースした。
本来は2月19日にリリースする予定だったが、修正対象の脆弱性の一部を狙う攻撃がすでに観測されており、リリース・スケジュールを前倒しした。
公開されたのはJava SE 5/6/7を対象としたアップデート。Java SE 7は「update 13」、Java SE 6は「update 39」となっている。
自動アップデート(Java Auto Update)やサイトからのダウンロードが可能。
修正対象となっているのは合計50個の脆弱性で、うち44個はクライアント・マシンのブラウザ上で動作するJavaに影響するもの。
そのほか、クライアントへのJavaインストールにおける脆弱性が1つ、クライアントとサーバの両方に影響する脆弱性が3つ、
サーバにだけ影響する脆弱性が2つ、それぞれ修正の対象となっている。サーバ側のみの脆弱性は、Java Secure Socket Extensionに関連したもの。
Oracleのソフトウェア・セキュリティ担当ディレクター、エリック・モーリス(Eric Maurice)氏は、同日のブログ投稿で、
「デスクトップ・ブラウザにおけるJRE(Java Runtime Environment)の人気の高さと、OSに依存せず動作するJavaの性格が、
Javaをハッカーにとっての魅力的な攻撃対象にしている」と記している。
また、修正対象のほとんどがクライアントJavaの脆弱性であることについてモーリス氏は、「サーバはよりセキュアで管理された環境で運用されているため、
サーバサイドのJava環境がブラウザ上のJREよりもずっとセキュアであるという事実を反映している」と述べている。
http://www.computerworld.jp/topics/563/206312 http://www.computerworld.jp/sites/default/files/image/u87/130202_Java_1.jpg
2 :
ウンピョウ(やわらか銀行) :2013/02/02(土) 23:37:21.23 ID:xebDoaCl0
個人情報javajava漏洩しそうなので様子見
3 :
斑(和歌山県) :2013/02/02(土) 23:37:44.90 ID:IHxu+apD0
50個w
4 :
ハバナブラウン(福岡県) :2013/02/02(土) 23:38:33.51 ID:e7j5LHl90
遅かったね
5 :
ピクシーボブ(東日本) :2013/02/02(土) 23:39:08.19 ID:PxanX+hs0
6 :
アンデスネコ(空) :2013/02/02(土) 23:39:34.23 ID:5yF2MmT80
オラクルしねええええええええ
7 :
ラグドール(山梨県) :2013/02/02(土) 23:40:23.75 ID:lTo7+gjG0
もうアンインスコしたよ
またか
9 :
リビアヤマネコ(青森県) :2013/02/02(土) 23:41:13.40 ID:HWvey3wN0
き・・脆弱
最近、お風呂のジャバが粉入れるだけになってさみしい シュポってやりたい
11 :
リビアヤマネコ(秋) :2013/02/02(土) 23:42:57.94 ID:v8QyJ7F10
JAVA自体がウィルス
この前、超深刻なのがあって大規模UDしたじゃね^か・・・
急に50個とかバグありそう
14 :
斑(佐賀県) :2013/02/02(土) 23:44:41.26 ID:tNhM5ztW0
JREを会社の全PCから抜きたいんだけど、 取引先のサイトが見られなくなると困る人も居るので そうそう抜く訳にもいかないというジレンマ
そのうちJAVAにすら使用ライセンス料付けだすぞオラクル
16 :
マンチカン(東京都) :2013/02/02(土) 23:47:51.17 ID:fQbz4uX/0
50個って 脆弱性っていうか存在自体が脆弱だろもう
17 :
カナダオオヤマネコ(チベット自治区) :2013/02/02(土) 23:49:34.85 ID:5cCossEM0
ごくろう アップデートしてくれよう
18 :
ラガマフィン(内モンゴル自治区) :2013/02/02(土) 23:49:35.99 ID:HNB9aK+iO
いい加減にjavaでwebシステムとか不必要に複雑になってるだけだと気付け
19 :
白(埼玉県) :2013/02/02(土) 23:52:48.70 ID:croiohBZ0
Javaは当面メジャーバージョンアップ見送りだな
20 :
オシキャット(神奈川県) :2013/02/02(土) 23:53:51.88 ID:QGQVpL1t0
ITヤクザ潰れろ
オラクルは8iでオワコンだな
javaとflashは延命させる必要無いだろ。
結局、JavaやFlashは有害なカスでしかなかったな
25 :
トンキニーズ(福岡県) :2013/02/03(日) 00:19:13.64 ID:VTcrYnr70
まだjava入れてるやついんの?
アップデートのお知らせがきてたがこれのことか
>>26 今回の騒動でJavaを削除したやつはマイクロソフトの戦略にまんまとはまった情弱w
アップデートしようと思ったけど、アンインストールした後だった。
31 :
スノーシュー(秋田県) :2013/02/03(日) 00:47:22.27 ID:KhEhsvRX0
8だけどふつうにいれてる なんかダメなん?
32 :
斑(やわらか銀行) :2013/02/03(日) 00:51:00.29 ID:Eqc2tU6e0
またですか
33 :
サバトラ(神奈川県) :2013/02/03(日) 01:15:00.30 ID:r2NC5CKs0 BE:3916094786-2BP(911)
アップデート大杉勝手にやれや
34 :
アジアゴールデンキャット(大阪府) :2013/02/03(日) 01:16:16.21 ID:OVWhKDlb0
keep yourself alive
35 :
マヌルネコ(空) :2013/02/03(日) 01:16:40.40 ID:v5V4pT1v0
36 :
ハイイロネコ(家) :2013/02/03(日) 01:17:13.27 ID:4ZHFOABZP
脆弱性50個って大規模なソフトならたまにあると思う
37 :
茶トラ(西日本) :2013/02/03(日) 01:18:46.24 ID:pQRRKGLm0
Oracleが絡むとみんなダメになる
もろよわ多すぎだろ
SUNがさっさとMSに譲らなかったのが間違い
40 :
シンガプーラ(dion軍) :2013/02/03(日) 01:27:44.65 ID:zfHC7+Du0
まあ、これで頭の弱いJAVA信者ですら、JAVAはろくでもないウンコだと気が付いただろ
41 :
マンチカン(家) :2013/02/03(日) 01:49:26.67 ID:OIdFUYPI0
どんだけかくしてたんだよ
42 :
カナダオオヤマネコ(東京都) :2013/02/03(日) 04:32:27.47 ID:Q41BEkA00
>>39 ゲイツに渡したらそれこそ瞬殺でライセンスで稼ぎだすぞ
43 :
ヤマネコ(島根県) :2013/02/03(日) 05:19:28.90 ID:NmDenqPm0
44 :
オシキャット(大阪府) :2013/02/03(日) 05:21:20.29 ID:7v6GH4ft0
ウィルスよりJAVAのほうが重くてワロタw
45 :
キジ白(大阪府) :2013/02/03(日) 07:22:01.03 ID:r1vRGSp40
>>31 使うなら入れとけば
セキュリティホールになりやすいんで
使わないならアンインスコしとけば
46 :
メインクーン(北海道) :2013/02/03(日) 11:53:00.15 ID:51bADhft0
脆弱性多すぎだろw
よくわかんないけど中間言語だっけ javaと.netはどっちがつおいの?(´・ω・`)
48 :
ギコ(新疆ウイグル自治区) :2013/02/03(日) 12:54:43.11 ID:p5CTUOuv0
Oracle製品って不具合多すぎ
49 :
ヒョウ(大阪府) :
2013/02/03(日) 13:03:42.66 ID:r7EhPSBC0 アンインスコしたけど特に問題ないし再起動も早いのでもうこのままだろうな