Mozilla、Java 7に存在する脆弱性の対処を勧告

後藤大地  [2012/08/31]

The Mozilla Foundation

Mozillaのセキュリティチームが、Javaに脆弱性が発見された際のFirefoxの対応を説明するとともに、Java 7 Update 0-6に存在する脆弱性の対処法を紹介している。

セキュリティチームでは、Javaの脆弱性からユーザを守るため様々なオプションを検討しており、重要なサイトではJavaの実行をユーザ側で設定できるようにし、Javaの脆弱性を突いた悪意のある攻撃からユーザを守ることを目標としている。

実装の詳細はまだ検討段階であるとしているが、脆弱性の発見されたJavaは標準で無効となり、ユーザがJavaを使用しているサイトを開いた時にJavaを有効にするかどうかメッセージが表示されるようにする。Javaが脆弱性に対処した時にFirefox側も更新を行い、それまではJavaを無効にしておくことを推奨している。

現在、脆弱性をもつプラグインや古いプラグインからユーザを保護するセキュリティ機能としてClick-to-playが実装されているが標準では無効となっており、セキュリティチームではFirefox 18で標準で有効にさせたいとしている。

また、Java 7u0-6にある脆弱性(CVE-2012-4681)に対してFirefoxでJavaプラグインを無効にするよう勧告している。Javaプラグインの無効手順についてはMozillaのサポートページが参考になる。

    関連記事

    関連サイト

    関連したタグ

    新着記事

    特設サイトの情報

    求人情報

    人気記事

    一覧

    イチオシ記事

    新着記事

    特別企画

    一覧

    転職ノウハウ

    あなたの仕事適性診断

    4つの診断で、自分の適性を見つめなおそう!

    Heroes File ~挑戦者たち~

    働くこと・挑戦し続けることへの思いを綴ったインタビュー

    はじめての転職診断

    あなたにピッタリのアドバイスを読むことができます。

    転職Q&A

    転職に必要な情報が収集できます

    スカウト転職する

    企業からアプローチのメッセージが届きます。