【Java 7 Update 15】 またJavaに新たな脆弱性

このエントリーをはてなブックマークに追加
1番組の途中ですがアフィサイトへの転載は禁止です

 ポーランドのセキュリティ企業Security Explorationsは2月25日、2件の脆弱性に関する情報と
コンセプト実証コードをOracleに提供したことを明らかにした。Oracleは提供された情報について
調査した上で返答すると伝えてきたという。

 Security Explorationsは、過去に何度もJavaの脆弱性を発見してきたセキュリティ企業。
メディア各社はこの脆弱性について、Oracleが2月19日に公開したばかりのJava最新版「Java 7
Update 15」が影響を受けると伝えている。

 JavaはOSを問わないマルチプラットフォーム対応の特性を利用して、WindowsとMacの両方を狙った
攻撃に利用されるケースが急増している。最近ではFacebookやApple、Microsoftが相次いで、
Javaの脆弱性を悪用したとみられるマルウェアに、Macを含む社内のコンピュータが感染したことを
明らかにしていた。

 今回のように、Oracleが対処する前に発覚した「ゼロデイの脆弱性」を悪用する攻撃も
後を絶たないのが現状で、セキュリティ専門家などは、Javaはどうしても実行する必要がない限りは
無効にした方がいいと助言している。

http://www.itmedia.co.jp/news/articles/1302/26/news032.html
2番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:05:46.80 ID:1Aa4G3bj0
もう使ってない
3番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:05:58.46 ID:0f26cf+d0
きじゃくせい
4番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:06:22.35 ID:z3AAcxnT0
Javaはオワコン
5番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:06:37.50 ID:en03k/gv0
大手IT企業はとりあえず
JavaとFlashをまとめて代替出来る何かを発明しろよ
6番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:07:01.94 ID:Van8PPAu0
V2CはJavaやめろよもう
7番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:07:10.26 ID:o2WApY5M0
マイクラするなと?
8番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:07:12.36 ID:IsU8Bg5nO
またかよ
早く次のバージョン出してくれ
9番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:07:15.81 ID:J3DEcuEO0
そうか、じゃあそうする
でもインテルの自動ドライバアップデートが出来ないんだよな
10番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:08:12.27 ID:ytHgec8m0
何度めだJava
オラクルはウンコちゃんやな
12番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:08:23.00 ID:Jk0s9AkX0
じゃばばばばば
13番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:08:24.42 ID:EYtyTm6O0
>>9
nvidiaの自動判別とかもJAVAだな
この手のステータス拾うのってJAVAしかやりにくいのかな?
14番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:09:49.51 ID:RMYndVCc0
java使ってるサイトは氏ね
15番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:09:54.30 ID:Wb7PTVva0
マインクラフト禁止令とか
>>5
SilverRight
グラボのドライバって安定版のままがいいだろ
リリース後ネットの評価を見て導入するか決める
ふざけんな
Javaは終わりにしろ
19番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:12:11.59 ID:cqP6+8CJP BE:1001282459-PLT(12001)

オラクルが絶賛放置してるJavaとかインストールしてる奴は池沼
脆弱java
>>13
Javaはどこでも動くからなあ
「Write once, run anywhere」ですよ
22番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:13:53.17 ID:WC5cOnfj0
もう何で風呂釜洗えばいいんだよ
23番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:14:07.39 ID:LvqxtodI0
JAVAは入れてるだけでお荷物だ
24番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:14:15.93 ID:W8Ic4nk20
無くても問題なかったことに気づいた
25番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:15:58.88 ID:36DeYN6A0
30億のデバイスをクラックできるJava
>>6
カプセル化を使えば、システム自体にはjavaがイントールされていなくても
V2Cだけでjavaが使えるようになる。セキュリティの問題はそれで解決する。
この前の奴で更新しようと思って調べたら元々入ってなくて特に出来ない事もなくてじゃあいらないじゃんってなった
28番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:18:56.63 ID:w4BvDY/O0
いい加減にしろゴミオラクル
29番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:19:26.35 ID:StBGXmYcP
もう消したから好きにしていいよ
Java消したら、どんな有名サイトが見れなくなるの?
31番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:22:39.44 ID:EYtyTm6O0
>>30
それはscriptの方でしょ
せいぜい部分的な機能だけだよ
32番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:23:40.30 ID:G5lYqgRC0
firefoxにPDFビューアが内蔵されたけど今度はこいつが狙われそうな気がする
33番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:24:36.25 ID:Prra34dy0
e-Taxとか総務庁の公的個人認証サービスはすべてJavaが必須w
まめちしきな
>>31
じゃあJavaがないと駄目ってサイトはないでおk?
35番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:25:17.78 ID:XavtpTJ20
うちの会社の姉御が何回やらせるんだよ30億のデバイスって言っててワロタ
入れてなくても問題なかった
37番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:27:35.83 ID:3cevAWr80
>>30
e-taxっていうネット使った確定申告ができなくなる
38番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:28:02.00 ID:MTDMFsUd0
もうアンインストールしたわ
V2Cでは使ってるけど
39番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:29:01.78 ID:1eZPeTwo0
ウォークマンのアプリインストールしたら勝手に入ってくる
40番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:30:09.07 ID:xmMr4bvc0
うpデトしておいた
切ってるから意味無いけど
アップデート通知からアップデートしようとすると100%失敗するんだが
42番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:31:11.18 ID:lQaBxa5i0
まだjava削除してない奴なんているの
>>32
それでも本家よりマシだろ
今アンインストールしてある
>>16
わざとなの?
java削除したったわwwwwwwwwwwwwwwww
47番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:41:08.31 ID:/62jzWOT0
oekakibbsが使えないから困ると思ってたけど
今見たらレンタルした掲示板自体が消滅してたから問題なかった
48番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:42:04.51 ID:u1lETyj80
30億のデバイスでバグるjava
49番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:43:10.26 ID:zvBWRqRc0
お前らどーせかかって困るようなもん入ってねーだろ?
50番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:44:18.89 ID:u1lETyj80
バーガーの彼氏だって困るとは思ってなかった
51番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:45:01.91 ID:fz/nDYTy0
こないだ入れ直したばかりなのにまた削除かよ
52番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:45:42.28 ID:zvBWRqRc0
>>50
しつけーな
死ねよ
53番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:45:47.07 ID:BazBvyHJ0
JavaじゃないJDownloderはよ
54番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:46:37.34 ID:u1lETyj80
>>52
やーいバーガバーガー
もう消した
Javaゴミだな
57番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:47:53.20 ID:tFxTJbji0
オラクルはさすがにやる気なさ過ぎ
58番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:48:12.77 ID:zvBWRqRc0
抽出 ID:u1lETyj80 (3回)

48 名前:番組の途中ですがアフィサイトへの転載は禁止です[] 投稿日:2013/02/26(火) 19:42:04.51 ID:u1lETyj80 [1/3]
30億のデバイスでバグるjava

50 名前:番組の途中ですがアフィサイトへの転載は禁止です[] 投稿日:2013/02/26(火) 19:44:18.89 ID:u1lETyj80 [2/3]
バーガーの彼氏だって困るとは思ってなかった

54 返信:番組の途中ですがアフィサイトへの転載は禁止です[] 投稿日:2013/02/26(火) 19:46:37.34 ID:u1lETyj80 [3/3]
>>52
やーいバーガバーガー
59番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:49:15.75 ID:NjJtn2aD0
>>26
解決しない。javaw.exeを踏み台にした攻撃が確認されているので、
javaを使う限りセキュリティ上の問題がある
60番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:53:42.63 ID:nDFLYAtn0
>>59
解決するわボケ。
javaw.exeを踏み台にした攻撃ってなんだよ。
踏み台にされてる時点でjava関係なくセキュリティ破られてんじゃないの?
62番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 19:56:19.68 ID:0G4Hntcd0
Javaの時代はとっくの前に終わってる
>>59
あとカプセル化したらjavaw.exeのプロセスはできないから。
完全に安全。
64番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:07:55.37 ID:xwhboD6L0
PoC for Issues 54 and 55
complete Java security sandbox bypass
ッテナンナノ?

セキュリティー関係の脆弱製の問題はコード見てみたいんだが、、、
javaはossになってるから修正コミット分かるかな?
65番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:09:55.20 ID:QH0I6FLl0
>>61,63
>>59の言いたい事は、Javaの処理自体に何らかの問題があったとして、そこの脆弱性を突かれてしまう恐れがあるという事では?
例えば細工してある画像を開いただけで感染とか。

Javaは他のソフトウェアよりも、セキュリティ周りが杜撰なのはこれまでの結果から見ても明らかだし。
「カプセル化してるから安全」という認識は間違っていると思う。
66番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:10:24.02 ID:6AAuJ23V0
とっとと廃止の方向に持って行かないとまずいことになるぞ
未だに脆弱性、そして非効率なJavaで開発してるのが笑えるな。
68番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:13:26.78 ID:xwhboD6L0
http://www.security-explorations.com/materials/se-2012-01-report.pdf
これがレポートか
たくさんありすぎてワロスw
69番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:14:24.99 ID:iejPvQUfO
サッさと廃止しようぜ
こんなクソ言語
Oracleが手を出してからずっといいこと無いな
身売りを迫った株主は損害賠償を請求されてもいいレベル
71番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:15:20.93 ID:/fZVOmfS0
ほんとオラコー絡むとオワコン化するな
もうぬるぽ
73番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:16:26.36 ID:wVECipWW0
V2C java カプセル化でググったらこんなん出てきた

Winの場合
ttp://java.com/ja/download/manual.jsp でインストーラ落とす
・インストールする C:\Program Files (x86)\Java に入ったとする
・その中にあるjre7を V2C.exe がインストールされてるフォルダの中に
 jrewというフォルダを作ってその中にコピーする。
 例:\V2C\jrew\jre7 といった感じ。
 ※V2Cインストールフォルダとそのファイル配置については下記URL参照
 ttp://www39.atwiki.jp/v2cwiki/pages/102.html
・jrewの中にcurrent.txtという名前でファイルを作りjre7と表記してやる。
・先にWinにインストールしたJavaが必要無ければアンインストールする。
 これでWinに入れたJavaを使わずV2C内のJavaを優先して使用出来る。
 別バージョンのJavaを使い分けるには
  jre7の名前を好きに変えて別バージョンをそれぞれ保存しておき
  current.txtで指定して好きなバージョンを使うことも出来る。
  \jre7\bin\java.exeのプロパティ→詳細 でバージョンを確認出来る。
  ※参考画像 ttp://up3.viploader.net/net/src/vlnet012969.png
Linuxの場合もWinとほぼ同じでV2Cがあるフォルダに
jrelフォルダを作ってjre入れてcurrent.txtで指定してやる。

今からexlipseの勉強を始めようと思った俺涙目www
74番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:23:48.02 ID:nhG0GrQ00
>>73
Java開発環境は仮想マシンで切り離してやっとけ
>>30
F1のライブタイミング
76番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:33:57.29 ID:IznH4vY20
オラクルはそろそろ手放したいんじゃないか?
77番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:35:08.71 ID:n8YdgCTyT
なんかアプデ通知来てるけどシカトしてええの?
V厨C脆弱伝説(笑)
79番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:37:27.08 ID:C7zTqGx40
まだ入れてるやついるんだ
学ばない馬鹿だね
80番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:38:10.32 ID:7q0AxGGb0
またかよ、現場に通知すんのめんどくせぇわ
81番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:38:46.82 ID:u1lETyj80
>>77
使ってるならやっといたほうがマシだろう
82番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:46:54.34 ID:wVECipWW0
>>74
JDKも危険なの?
あれは切り離されていて場所を知っているソフトしか使えないから安全だと思ったのだけど
83番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:49:35.72 ID:pavdc96d0
アンインスコしても差し支えないだろ
毎日回線速度測るとかいう特集な人には必要だが
嫌ならインスコしたままブラウザのプラグイン殺せばいい
84番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 20:50:26.65 ID:xwhboD6L0
.netも毎月脆弱製上がってくるし、
仮想マシンの言語はとことんダメだな
やはりc++しかねぇ
85番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 21:17:05.73 ID:WubKmiLG0
Javaデビュー当時はネットとの親和性が高いという触れ込みだったが、本当だったな
86番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 21:36:58.46 ID:V4c5ehCF0
javaのゲームやってるからどうしてもアンインスコできねえ
87番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 21:51:19.85 ID:NWeOR6Wq0
次はMySQLがグダグダになる予感
MariaDBかPostgreSQLに移行せよ
javaは端からグダグダだったけどな
89番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 23:51:38.38 ID:PtyhhOmGO
またかよ
まだ入れてる奴いるの?
90番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 23:54:32.33 ID:h9djmznz0
この企業、日本にあったら逮捕だろ。

後輩が、あるソフトの脆弱性みつけて、報告しようかと話してたら、逮捕されるからやめろと教授に言われてた。
91番組の途中ですがアフィサイトへの転載は禁止です:2013/02/26(火) 23:56:42.51 ID:iLDwweLS0
>>89
さっきFreeBSDに入れた
4時間かかった(´・ω・`)
92番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 00:31:55.65 ID:6olkZwkvP
>>59
JRE自体しょっちゅうセキュリティホール見つかるから
解決しないっちゃあ解決しないなw
脆弱性見つかってもいつも対処遅いし

つうかカプセル化してまで使ってる奴は
JRE更新されるたびにやるつもりなの?
ご苦労さんだわ
93番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 00:36:04.67 ID:LP63gaoa0
もうインストールしてるやつは池沼呼ばわりしてもいい時期だろ
JavaってどこのOSでも動くとかいうけど、何かをする場合はそのOSのAPI使わないといけないだろ
だから結局はハード依存じゃねーの
95番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 01:07:14.26 ID:TCxjKzd6T
もうアップデートをあきらめてコンパネからオフってローカルだけで使ってるわ
>>92
バーカ、カプセル化すれば脆弱性は関係なくなるから
いちいちjava更新する必要性もなくなるんだよ。
97番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 01:16:27.92 ID:WIH9Bbfq0
そこまでしてV2CがJavaにこだわるのは何で?
98番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 01:17:55.44 ID:ub8cWlAa0
>>94
日本語でおk
99番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 01:19:56.85 ID:u7TQB6Hq0
>>94
OS依存なら激しい。だけどLinuxとかでディストリビューションの差異を吸収するくらいはできる。
100番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 01:21:07.83 ID:/cuRkeBe0
なんかJavaJava騒いでるのってアプレットの話?
>>94
今更そんなまやかし信じてる馬鹿いないだろ
102番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 11:10:45.61 ID:W5mXHL420
Javaうぜえ
103番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 11:17:55.37 ID:u02ibPiu0
またjavascriptが風況被害に見舞われる
はっちゅう君糞重いんだけどどうにかなんないの
105番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 16:17:32.01 ID:/c6a8GSXP
まあWindowsもMSが存在を認識していながら
技術力不足で5年ぐらい放置されたままになってたセキュリティホールとかあったけどな
あんまり他社のこと強く言えるはずないんだがwww
106番組の途中ですがアフィサイトへの転載は禁止です:2013/02/27(水) 17:35:19.08 ID:SK1rMjYH0
Googleじゃあかんやろ・・・
「JavaはGoogleへ売却すべき」
http://techtarget.itmedia.co.jp/tt/news/1302/26/news03.html
>>94
大体あってるけど
本当にOS依存の処理ってGUIの描画ぐらいしかない

文字列処理、ネットワークプログラミング、WEBプログラミング
これらが豊富なライブラリによって書けて、どこでも動くのは大きい
108番組の途中ですがアフィサイトへの転載は禁止です
>>106
Linux版のmozcとかはスパイウェアではなかったし今よりはマシになると思うけど

>>82
誰か頼みます