Sun Microsystemsが運営するサポートサイト「SunSolve」において、同社が提供するJavaプラグインに脆弱性が見つかったことが報告された。デンマークの著名なセキュリティベンダであるSecuniaによれば、深刻さの度合いは5段階中2番目に高い「Highly critical」。Sun Java JRE/SDK 1.3.1_12以前/1.4.2_05以前、1.4.1と1.4.0のすべてのリリースのいずれかを導入したSolaris、Windows、Linuxが対象となる。
この脆弱性はJavaの設計上の問題によるもので、通常は外部からアクセスされることのないJavaの機能をJavaScriptにより利用できてしまう。悪用されれば任意のコードを実行される危険が生じるため、早急に対策を講じる必要がある。WindowsやLinuxなどユーザ数の多いプラットフォームが含まれること、Internet ExplorerやMozillaなどJava JRE/SDKを使うブラウザは数多いことを考慮すると、影響は大きい。
SunSolveでは、Java JRE/SDK 1.4.2_06または1.3.1_13以降にアップデートすることが対策として示された。なお、Java JRE/SDK 5.0は本件の影響を受けないと報告されている。
| 小規模ゲームスタジオが1日で100万ドル獲得 - クラウドソース型調達で [12:37 2/10] |
| あぁ俺の オタク川柳 予選落ち - 第7回「オタク川柳」投票受付を開始 [11:00 2/10] |
| Googleバーまたまた刷新、ロゴからのドロップダウンメニュー廃止 [10:50 2/10] |
| 地震への関心、再び高まる - 1月のTwitter利用動向 [10:21 2/10] |
| サイバーエージェントがアールフォース・エンターテインメントを子会社化 [09:56 2/10] |
|
激シブ!もう一度ゴルフ Ⅱ の魅力を味わってみませんか?【大阪オートメッセ2012】 [03:06 2/11] キャリア |
|
『ヘタリア』キャラソン、新シリーズが配信決定! [03:05 2/11] キャリア |
|
全国の温泉を擬人化したドラマCD、第1弾「草津」は櫻井孝宏さん! [03:05 2/11] キャリア |
|
柿原徹也さんの2ndミニアルバム「CONTINUOUS」2月15日発売 [03:04 2/11] キャリア |
|
アニメ「Fate/Zero」陣営ごとのお守りが発売決定 [03:03 2/11] キャリア |