【Java 7 Update 15】 またJavaに新たな脆弱性
1 :
番組の途中ですがアフィサイトへの転載は禁止です:
ポーランドのセキュリティ企業Security Explorationsは2月25日、2件の脆弱性に関する情報と
コンセプト実証コードをOracleに提供したことを明らかにした。Oracleは提供された情報について
調査した上で返答すると伝えてきたという。
Security Explorationsは、過去に何度もJavaの脆弱性を発見してきたセキュリティ企業。
メディア各社はこの脆弱性について、Oracleが2月19日に公開したばかりのJava最新版「Java 7
Update 15」が影響を受けると伝えている。
JavaはOSを問わないマルチプラットフォーム対応の特性を利用して、WindowsとMacの両方を狙った
攻撃に利用されるケースが急増している。最近ではFacebookやApple、Microsoftが相次いで、
Javaの脆弱性を悪用したとみられるマルウェアに、Macを含む社内のコンピュータが感染したことを
明らかにしていた。
今回のように、Oracleが対処する前に発覚した「ゼロデイの脆弱性」を悪用する攻撃も
後を絶たないのが現状で、セキュリティ専門家などは、Javaはどうしても実行する必要がない限りは
無効にした方がいいと助言している。
http://www.itmedia.co.jp/news/articles/1302/26/news032.html
2 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:05:46.80 ID:1Aa4G3bj0
もう使ってない
3 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:05:58.46 ID:0f26cf+d0
きじゃくせい
4 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:06:22.35 ID:z3AAcxnT0
Javaはオワコン
5 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:06:37.50 ID:en03k/gv0
大手IT企業はとりあえず
JavaとFlashをまとめて代替出来る何かを発明しろよ
V2CはJavaやめろよもう
7 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:07:10.26 ID:o2WApY5M0
マイクラするなと?
8 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:07:12.36 ID:IsU8Bg5nO
またかよ
早く次のバージョン出してくれ
9 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:07:15.81 ID:J3DEcuEO0
そうか、じゃあそうする
でもインテルの自動ドライバアップデートが出来ないんだよな
10 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:08:12.27 ID:ytHgec8m0
何度めだJava
オラクルはウンコちゃんやな
12 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:08:23.00 ID:Jk0s9AkX0
じゃばばばばば
13 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:08:24.42 ID:EYtyTm6O0
>>9 nvidiaの自動判別とかもJAVAだな
この手のステータス拾うのってJAVAしかやりにくいのかな?
14 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:09:49.51 ID:RMYndVCc0
java使ってるサイトは氏ね
15 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:09:54.30 ID:Wb7PTVva0
マインクラフト禁止令とか
グラボのドライバって安定版のままがいいだろ
リリース後ネットの評価を見て導入するか決める
ふざけんな
Javaは終わりにしろ
19 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:12:11.59 ID:cqP6+8CJP BE:1001282459-PLT(12001)
オラクルが絶賛放置してるJavaとかインストールしてる奴は池沼
脆弱java
>>13 Javaはどこでも動くからなあ
「Write once, run anywhere」ですよ
22 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:13:53.17 ID:WC5cOnfj0
もう何で風呂釜洗えばいいんだよ
23 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:14:07.39 ID:LvqxtodI0
JAVAは入れてるだけでお荷物だ
24 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:14:15.93 ID:W8Ic4nk20
無くても問題なかったことに気づいた
25 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:15:58.88 ID:36DeYN6A0
30億のデバイスをクラックできるJava
>>6 カプセル化を使えば、システム自体にはjavaがイントールされていなくても
V2Cだけでjavaが使えるようになる。セキュリティの問題はそれで解決する。
この前の奴で更新しようと思って調べたら元々入ってなくて特に出来ない事もなくてじゃあいらないじゃんってなった
28 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:18:56.63 ID:w4BvDY/O0
いい加減にしろゴミオラクル
29 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:19:26.35 ID:StBGXmYcP
もう消したから好きにしていいよ
Java消したら、どんな有名サイトが見れなくなるの?
31 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:22:39.44 ID:EYtyTm6O0
>>30 それはscriptの方でしょ
せいぜい部分的な機能だけだよ
32 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:23:40.30 ID:G5lYqgRC0
firefoxにPDFビューアが内蔵されたけど今度はこいつが狙われそうな気がする
33 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:24:36.25 ID:Prra34dy0
e-Taxとか総務庁の公的個人認証サービスはすべてJavaが必須w
まめちしきな
>>31 じゃあJavaがないと駄目ってサイトはないでおk?
35 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:25:17.78 ID:XavtpTJ20
うちの会社の姉御が何回やらせるんだよ30億のデバイスって言っててワロタ
入れてなくても問題なかった
37 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:27:35.83 ID:3cevAWr80
>>30 e-taxっていうネット使った確定申告ができなくなる
38 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:28:02.00 ID:MTDMFsUd0
もうアンインストールしたわ
V2Cでは使ってるけど
39 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:29:01.78 ID:1eZPeTwo0
ウォークマンのアプリインストールしたら勝手に入ってくる
40 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:30:09.07 ID:xmMr4bvc0
うpデトしておいた
切ってるから意味無いけど
アップデート通知からアップデートしようとすると100%失敗するんだが
42 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:31:11.18 ID:lQaBxa5i0
まだjava削除してない奴なんているの
今アンインストールしてある
java削除したったわwwwwwwwwwwwwwwww
47 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:41:08.31 ID:/62jzWOT0
oekakibbsが使えないから困ると思ってたけど
今見たらレンタルした掲示板自体が消滅してたから問題なかった
48 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:42:04.51 ID:u1lETyj80
30億のデバイスでバグるjava
49 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:43:10.26 ID:zvBWRqRc0
お前らどーせかかって困るようなもん入ってねーだろ?
50 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:44:18.89 ID:u1lETyj80
バーガーの彼氏だって困るとは思ってなかった
51 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:45:01.91 ID:fz/nDYTy0
こないだ入れ直したばかりなのにまた削除かよ
52 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:45:42.28 ID:zvBWRqRc0
53 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:45:47.07 ID:BazBvyHJ0
JavaじゃないJDownloderはよ
54 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:46:37.34 ID:u1lETyj80
もう消した
Javaゴミだな
57 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:47:53.20 ID:tFxTJbji0
オラクルはさすがにやる気なさ過ぎ
58 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:48:12.77 ID:zvBWRqRc0
抽出 ID:u1lETyj80 (3回)
48 名前:番組の途中ですがアフィサイトへの転載は禁止です[] 投稿日:2013/02/26(火) 19:42:04.51 ID:u1lETyj80 [1/3]
30億のデバイスでバグるjava
50 名前:番組の途中ですがアフィサイトへの転載は禁止です[] 投稿日:2013/02/26(火) 19:44:18.89 ID:u1lETyj80 [2/3]
バーガーの彼氏だって困るとは思ってなかった
54 返信:番組の途中ですがアフィサイトへの転載は禁止です[] 投稿日:2013/02/26(火) 19:46:37.34 ID:u1lETyj80 [3/3]
>>52 やーいバーガバーガー
59 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:49:15.75 ID:NjJtn2aD0
>>26 解決しない。javaw.exeを踏み台にした攻撃が確認されているので、
javaを使う限りセキュリティ上の問題がある
60 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:53:42.63 ID:nDFLYAtn0
>>59 解決するわボケ。
javaw.exeを踏み台にした攻撃ってなんだよ。
踏み台にされてる時点でjava関係なくセキュリティ破られてんじゃないの?
62 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:56:19.68 ID:0G4Hntcd0
Javaの時代はとっくの前に終わってる
>>59 あとカプセル化したらjavaw.exeのプロセスはできないから。
完全に安全。
64 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:07:55.37 ID:xwhboD6L0
PoC for Issues 54 and 55
complete Java security sandbox bypass
ッテナンナノ?
セキュリティー関係の脆弱製の問題はコード見てみたいんだが、、、
javaはossになってるから修正コミット分かるかな?
65 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:09:55.20 ID:QH0I6FLl0
>>61,63
>>59の言いたい事は、Javaの処理自体に何らかの問題があったとして、そこの脆弱性を突かれてしまう恐れがあるという事では?
例えば細工してある画像を開いただけで感染とか。
Javaは他のソフトウェアよりも、セキュリティ周りが杜撰なのはこれまでの結果から見ても明らかだし。
「カプセル化してるから安全」という認識は間違っていると思う。
66 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:10:24.02 ID:6AAuJ23V0
とっとと廃止の方向に持って行かないとまずいことになるぞ
未だに脆弱性、そして非効率なJavaで開発してるのが笑えるな。
68 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:13:26.78 ID:xwhboD6L0
69 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:14:24.99 ID:iejPvQUfO
サッさと廃止しようぜ
こんなクソ言語
Oracleが手を出してからずっといいこと無いな
身売りを迫った株主は損害賠償を請求されてもいいレベル
71 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:15:20.93 ID:/fZVOmfS0
ほんとオラコー絡むとオワコン化するな
もうぬるぽ
73 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:16:26.36 ID:wVECipWW0
V2C java カプセル化でググったらこんなん出てきた
Winの場合
・
ttp://java.com/ja/download/manual.jsp でインストーラ落とす
・インストールする C:\Program Files (x86)\Java に入ったとする
・その中にあるjre7を V2C.exe がインストールされてるフォルダの中に
jrewというフォルダを作ってその中にコピーする。
例:\V2C\jrew\jre7 といった感じ。
※V2Cインストールフォルダとそのファイル配置については下記URL参照
ttp://www39.atwiki.jp/v2cwiki/pages/102.html ・jrewの中にcurrent.txtという名前でファイルを作りjre7と表記してやる。
・先にWinにインストールしたJavaが必要無ければアンインストールする。
これでWinに入れたJavaを使わずV2C内のJavaを優先して使用出来る。
別バージョンのJavaを使い分けるには
jre7の名前を好きに変えて別バージョンをそれぞれ保存しておき
current.txtで指定して好きなバージョンを使うことも出来る。
\jre7\bin\java.exeのプロパティ→詳細 でバージョンを確認出来る。
※参考画像
ttp://up3.viploader.net/net/src/vlnet012969.png Linuxの場合もWinとほぼ同じでV2Cがあるフォルダに
jrelフォルダを作ってjre入れてcurrent.txtで指定してやる。
今からexlipseの勉強を始めようと思った俺涙目www
74 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:23:48.02 ID:nhG0GrQ00
>>73 Java開発環境は仮想マシンで切り離してやっとけ
76 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:33:57.29 ID:IznH4vY20
オラクルはそろそろ手放したいんじゃないか?
77 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:35:08.71 ID:n8YdgCTyT
なんかアプデ通知来てるけどシカトしてええの?
V厨C脆弱伝説(笑)
79 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:37:27.08 ID:C7zTqGx40
まだ入れてるやついるんだ
学ばない馬鹿だね
80 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:38:10.32 ID:7q0AxGGb0
またかよ、現場に通知すんのめんどくせぇわ
81 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:38:46.82 ID:u1lETyj80
82 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:46:54.34 ID:wVECipWW0
>>74 JDKも危険なの?
あれは切り離されていて場所を知っているソフトしか使えないから安全だと思ったのだけど
83 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:49:35.72 ID:pavdc96d0
アンインスコしても差し支えないだろ
毎日回線速度測るとかいう特集な人には必要だが
嫌ならインスコしたままブラウザのプラグイン殺せばいい
84 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:50:26.65 ID:xwhboD6L0
.netも毎月脆弱製上がってくるし、
仮想マシンの言語はとことんダメだな
やはりc++しかねぇ
85 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 21:17:05.73 ID:WubKmiLG0
Javaデビュー当時はネットとの親和性が高いという触れ込みだったが、本当だったな
86 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 21:36:58.46 ID:V4c5ehCF0
javaのゲームやってるからどうしてもアンインスコできねえ
87 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 21:51:19.85 ID:NWeOR6Wq0
次はMySQLがグダグダになる予感
MariaDBかPostgreSQLに移行せよ
javaは端からグダグダだったけどな
89 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 23:51:38.38 ID:PtyhhOmGO
またかよ
まだ入れてる奴いるの?
90 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 23:54:32.33 ID:h9djmznz0
この企業、日本にあったら逮捕だろ。
後輩が、あるソフトの脆弱性みつけて、報告しようかと話してたら、逮捕されるからやめろと教授に言われてた。
91 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 23:56:42.51 ID:iLDwweLS0
>>89 さっきFreeBSDに入れた
4時間かかった(´・ω・`)
92 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 00:31:55.65 ID:6olkZwkvP
>>59 JRE自体しょっちゅうセキュリティホール見つかるから
解決しないっちゃあ解決しないなw
脆弱性見つかってもいつも対処遅いし
つうかカプセル化してまで使ってる奴は
JRE更新されるたびにやるつもりなの?
ご苦労さんだわ
93 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 00:36:04.67 ID:LP63gaoa0
もうインストールしてるやつは池沼呼ばわりしてもいい時期だろ
JavaってどこのOSでも動くとかいうけど、何かをする場合はそのOSのAPI使わないといけないだろ
だから結局はハード依存じゃねーの
95 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 01:07:14.26 ID:TCxjKzd6T
もうアップデートをあきらめてコンパネからオフってローカルだけで使ってるわ
>>92 バーカ、カプセル化すれば脆弱性は関係なくなるから
いちいちjava更新する必要性もなくなるんだよ。
97 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 01:16:27.92 ID:WIH9Bbfq0
そこまでしてV2CがJavaにこだわるのは何で?
98 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 01:17:55.44 ID:ub8cWlAa0
99 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 01:19:56.85 ID:u7TQB6Hq0
>>94 OS依存なら激しい。だけどLinuxとかでディストリビューションの差異を吸収するくらいはできる。
100 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 01:21:07.83 ID:/cuRkeBe0
なんかJavaJava騒いでるのってアプレットの話?
>>94 今更そんなまやかし信じてる馬鹿いないだろ
102 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 11:10:45.61 ID:W5mXHL420
Javaうぜえ
103 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 11:17:55.37 ID:u02ibPiu0
またjavascriptが風況被害に見舞われる
はっちゅう君糞重いんだけどどうにかなんないの
105 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 16:17:32.01 ID:/c6a8GSXP
まあWindowsもMSが存在を認識していながら
技術力不足で5年ぐらい放置されたままになってたセキュリティホールとかあったけどな
あんまり他社のこと強く言えるはずないんだがwww
106 :
番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 17:35:19.08 ID:SK1rMjYH0
>>94 大体あってるけど
本当にOS依存の処理ってGUIの描画ぐらいしかない
文字列処理、ネットワークプログラミング、WEBプログラミング
これらが豊富なライブラリによって書けて、どこでも動くのは大きい
108 :
番組の途中ですがアフィサイトへの転載は禁止です:
>>106 Linux版のmozcとかはスパイウェアではなかったし今よりはマシになると思うけど
>>82 誰か頼みます