【吉報】 Oracle社が「Java」のアップデートをリリース、合計50個の脆弱性を修正()

このエントリーをはてなブックマークに追加
1 リビアヤマネコ(家)

オラクル、新たな「Java」アップデートをリリース――合計50個の脆弱性を修正

米国Oracleは2月1日(米国時間)、「Java SE(Standard Edition)」に対する重要なパッチ・アップデートをリリースした。
本来は2月19日にリリースする予定だったが、修正対象の脆弱性の一部を狙う攻撃がすでに観測されており、リリース・スケジュールを前倒しした。

公開されたのはJava SE 5/6/7を対象としたアップデート。Java SE 7は「update 13」、Java SE 6は「update 39」となっている。
自動アップデート(Java Auto Update)やサイトからのダウンロードが可能。
修正対象となっているのは合計50個の脆弱性で、うち44個はクライアント・マシンのブラウザ上で動作するJavaに影響するもの。

そのほか、クライアントへのJavaインストールにおける脆弱性が1つ、クライアントとサーバの両方に影響する脆弱性が3つ、
サーバにだけ影響する脆弱性が2つ、それぞれ修正の対象となっている。サーバ側のみの脆弱性は、Java Secure Socket Extensionに関連したもの。

Oracleのソフトウェア・セキュリティ担当ディレクター、エリック・モーリス(Eric Maurice)氏は、同日のブログ投稿で、
「デスクトップ・ブラウザにおけるJRE(Java Runtime Environment)の人気の高さと、OSに依存せず動作するJavaの性格が、
Javaをハッカーにとっての魅力的な攻撃対象にしている」と記している。

また、修正対象のほとんどがクライアントJavaの脆弱性であることについてモーリス氏は、「サーバはよりセキュアで管理された環境で運用されているため、
サーバサイドのJava環境がブラウザ上のJREよりもずっとセキュアであるという事実を反映している」と述べている。
http://www.computerworld.jp/topics/563/206312
http://www.computerworld.jp/sites/default/files/image/u87/130202_Java_1.jpg
2 ウンピョウ(やわらか銀行):2013/02/02(土) 23:37:21.23 ID:xebDoaCl0
個人情報javajava漏洩しそうなので様子見
3 斑(和歌山県):2013/02/02(土) 23:37:44.90 ID:IHxu+apD0
50個w
4 ハバナブラウン(福岡県):2013/02/02(土) 23:38:33.51 ID:e7j5LHl90
遅かったね
5 ピクシーボブ(東日本):2013/02/02(土) 23:39:08.19 ID:PxanX+hs0
【速報】北海道南部、東部でM6.4震度5強
http://hayabusa3.2ch.net/test/read.cgi/news/1359815133/
6 アンデスネコ(空):2013/02/02(土) 23:39:34.23 ID:5yF2MmT80
オラクルしねええええええええ
7 ラグドール(山梨県):2013/02/02(土) 23:40:23.75 ID:lTo7+gjG0
もうアンインスコしたよ
8 ライオン(dion軍):2013/02/02(土) 23:40:43.51 ID:qxb3+33g0
またか
9 リビアヤマネコ(青森県):2013/02/02(土) 23:41:13.40 ID:HWvey3wN0
き・・脆弱
10 ライオン(dion軍):2013/02/02(土) 23:41:29.74 ID:qxb3+33g0
最近、お風呂のジャバが粉入れるだけになってさみしい

シュポってやりたい
11 リビアヤマネコ(秋):2013/02/02(土) 23:42:57.94 ID:v8QyJ7F10
JAVA自体がウィルス
12 ヨーロッパヤマネコ(西日本):2013/02/02(土) 23:43:04.47 ID:E/W8IiJx0
この前、超深刻なのがあって大規模UDしたじゃね^か・・・
13 ボルネオヤマネコ(東京都):2013/02/02(土) 23:43:06.76 ID:WdSlLY/e0
急に50個とかバグありそう
14 斑(佐賀県):2013/02/02(土) 23:44:41.26 ID:tNhM5ztW0
JREを会社の全PCから抜きたいんだけど、
取引先のサイトが見られなくなると困る人も居るので
そうそう抜く訳にもいかないというジレンマ
15 スフィンクス(WiMAX):2013/02/02(土) 23:46:11.70 ID:yGQlHNuh0
そのうちJAVAにすら使用ライセンス料付けだすぞオラクル
16 マンチカン(東京都):2013/02/02(土) 23:47:51.17 ID:fQbz4uX/0
50個って
脆弱性っていうか存在自体が脆弱だろもう
17 カナダオオヤマネコ(チベット自治区):2013/02/02(土) 23:49:34.85 ID:5cCossEM0
ごくろう
アップデートしてくれよう
18 ラガマフィン(内モンゴル自治区):2013/02/02(土) 23:49:35.99 ID:HNB9aK+iO
いい加減にjavaでwebシステムとか不必要に複雑になってるだけだと気付け
19 白(埼玉県):2013/02/02(土) 23:52:48.70 ID:croiohBZ0
Javaは当面メジャーバージョンアップ見送りだな
20 オシキャット(神奈川県):2013/02/02(土) 23:53:51.88 ID:QGQVpL1t0
ITヤクザ潰れろ
21 バーミーズ(やわらか銀行):2013/02/02(土) 23:55:23.84 ID:llKaI2wl0
オラクルは8iでオワコンだな
22 ペルシャ(滋賀県):2013/02/02(土) 23:56:53.33 ID:l7yKZwgX0
javaとflashは延命させる必要無いだろ。
23 チーター(東京都):2013/02/03(日) 00:01:44.00 ID:0ZaN1Ft60
>>73
引用の大元のhttp://blog.twitter.com/の日本語版が>>46に貼られてるのになんで見ないの?
ブラウザのjavaのプラグインを無効化しましょうって話とtwitterハッキングの原因の話は別だっての
24 アンデスネコ(SB-iPhone):2013/02/03(日) 00:18:20.68 ID:K84LS5M0P
結局、JavaやFlashは有害なカスでしかなかったな
25 トンキニーズ(福岡県):2013/02/03(日) 00:19:13.64 ID:VTcrYnr70
26 ハイイロネコ(やわらか銀行):2013/02/03(日) 00:21:24.05 ID:U2nnPXZRP
まだjava入れてるやついんの?
27 キジトラ(中国地方):2013/02/03(日) 00:23:00.01 ID:Q4LPyC4q0
アップデートのお知らせがきてたがこれのことか
28 マンチカン(東京都):2013/02/03(日) 00:23:41.19 ID:OBeL+Rod0
>>26
今回の騒動でJavaを削除したやつはマイクロソフトの戦略にまんまとはまった情弱w
29 ハイイロネコ(やわらか銀行):2013/02/03(日) 00:26:25.07 ID:U2nnPXZRP
>>28
君頭悪そうやね
30 オリエンタル(広島県):2013/02/03(日) 00:41:20.22 ID:eWJynYTS0
アップデートしようと思ったけど、アンインストールした後だった。
31 スノーシュー(秋田県):2013/02/03(日) 00:47:22.27 ID:KhEhsvRX0
8だけどふつうにいれてる
なんかダメなん?
32 斑(やわらか銀行):2013/02/03(日) 00:51:00.29 ID:Eqc2tU6e0
またですか
33 サバトラ(神奈川県):2013/02/03(日) 01:15:00.30 ID:r2NC5CKs0 BE:3916094786-2BP(911)

アップデート大杉勝手にやれや
34 アジアゴールデンキャット(大阪府):2013/02/03(日) 01:16:16.21 ID:OVWhKDlb0
keep yourself alive
35 マヌルネコ(空):2013/02/03(日) 01:16:40.40 ID:v5V4pT1v0
>>34
ともちゃん乙
36 ハイイロネコ(家):2013/02/03(日) 01:17:13.27 ID:4ZHFOABZP
脆弱性50個って大規模なソフトならたまにあると思う
37 茶トラ(西日本):2013/02/03(日) 01:18:46.24 ID:pQRRKGLm0
Oracleが絡むとみんなダメになる
もろよわ多すぎだろ
39 ジャガー(dion軍):2013/02/03(日) 01:19:49.14 ID:eFEw1yLT0
SUNがさっさとMSに譲らなかったのが間違い
40 シンガプーラ(dion軍):2013/02/03(日) 01:27:44.65 ID:zfHC7+Du0
まあ、これで頭の弱いJAVA信者ですら、JAVAはろくでもないウンコだと気が付いただろ
41 マンチカン(家):2013/02/03(日) 01:49:26.67 ID:OIdFUYPI0
どんだけかくしてたんだよ
42 カナダオオヤマネコ(東京都):2013/02/03(日) 04:32:27.47 ID:Q41BEkA00
>>39
ゲイツに渡したらそれこそ瞬殺でライセンスで稼ぎだすぞ
43 ヤマネコ(島根県):2013/02/03(日) 05:19:28.90 ID:NmDenqPm0
>>2
おれは好きだぜ
44 オシキャット(大阪府):2013/02/03(日) 05:21:20.29 ID:7v6GH4ft0
ウィルスよりJAVAのほうが重くてワロタw
45 キジ白(大阪府):2013/02/03(日) 07:22:01.03 ID:r1vRGSp40
>>31
使うなら入れとけば
セキュリティホールになりやすいんで
使わないならアンインスコしとけば
46 メインクーン(北海道):2013/02/03(日) 11:53:00.15 ID:51bADhft0
脆弱性多すぎだろw
47 オセロット(神奈川県):2013/02/03(日) 11:54:48.55 ID:5Cdz5mD70
よくわかんないけど中間言語だっけ
javaと.netはどっちがつおいの?(´・ω・`)
48 ギコ(新疆ウイグル自治区):2013/02/03(日) 12:54:43.11 ID:p5CTUOuv0
Oracle製品って不具合多すぎ
49 ヒョウ(大阪府)
アンインスコしたけど特に問題ないし再起動も早いのでもうこのままだろうな