Sun Java Solaris Communities My SDN Account Join SDN
 
JavaTM SE 6

アップデートリリースノート

アップデートリリースノート索引 JDK Documentation

アップデートリリースノート索引

各アップデートのリリースノートへのリンクや初期 Java SE 6 リリースノートへのリンクについては、「アップデートリリースノート索引」を参照してください。

1.6.0_15 (6u15) での変更点

このアップデートリリースの正式な内部バージョン番号は 1.6.0_15-b03 です (「b」は「build」を表します)。外部バージョン番号は 6u15 です。

OlsonData 2009i

6u15 には、バージョン 2009i の Olson 氏のタイムゾーンデータが含まれています。詳細は、Timezone Data Versions in the JRE Software を参照してください。

セキュリティー基準

6u15 は、Java Plug-in テクノロジで使用するためのセキュリティー基準を明確にします。

JRE ファミリバージョン Java SE
セキュリティー基準
Java SE for Business
セキュリティー基準
5.0 1.5.0_20 1.5.0_20
1.4.2 1.4.2_19 1.4.2_22

2008 年 12 月、Java SE 1.4.2_19 のリリースに伴い 1.4.2 はサービス期間の終了を迎えました。今後の Java SE 1.4.2 のリビジョン (1.4.2_20 以降) は「Access Only」オプションを備えており、Java SE for Business の登録者に提供されます。

セキュリティー基準についての詳細は、Deploying Java Applets With Family JRE Versions in Java Plug-in for Internet Explorer を参照してください。

ルート証明書

このリリースにはルート証明書が含められています。

ブラックリストのエントリ

このアップデートリリースでは、ブラックリストに次の新しいエントリが追加されています。

デバッグの問題

Java ™ Virtual Machine Tool Interface (JVM TI) のブレークポイントは、並列スカベンジガベージコレクタ (-XX:+UseParallelGC) または並列圧縮ガベージコレクタ (-XX:+UseParallelOldGC) が使用されている場合のみ信頼できます。

ほかのコレクタが使用されている場合は、ブレークポイントが機能しなくなることがあり、フル GC 処理の実行後に JVM TI オブジェクトタグが使用不可になることがあります。Java ™ Debug Interface (JDI) ThreadReference には、JVM TI オブジェクトタグに依存する埋め込みのスレッド ID があるため、この埋め込みのスレッド ID が予期せず変更されることがあります。これにより、スレッドベースの JDI イベントに混乱が発生する可能性があります。

シリアルガベージコレクタ (-XX:+UseSerialGC) はこの問題に対して脆弱ですが、一部のプラットフォームではデフォルトで選択されることに注意してください。この問題を回避するには、コマンド行オプション -XX:+UseParallelGC を使用して並列スカベンジコレクタを明示的に選択します。

(6862295 を参照。)

バグ修正

このリリースには、1 つ以上のセキュリティー脆弱性に対する修正が含まれています。.詳細は、Sun Alerts の 263408、263409、263428、263429、263488、263489、および 264648 を参照してください。

脆弱性に関するバグ修正は以下の表に記載されています。

バグ ID カテゴリ サブカテゴリ 説明
6656610 java accessibility AccessibleResourceBundle.getContents で mutable static が公開される (findbugs)
6656586 java classes_awt Cursor.predefined が protected static mutable である (findbugs)
6805231 java classes_awt JDK ビルド 6u12 から Windows 2000 Prof でセキュリティー警告アイコンが表示されない
6818787 java classes_awt X11 でウィンドウのボーダーから遠すぎる位置にセキュリティーアイコンを再配置することが可能
6823373 java classes_awt [ZDI-CAN-460] Java Web Start の JPEG ヘッダー解析にはより高いセキュリティーが必要
6660539 java classes_beans Introspector キャッシュの mutable static
6777487 java classes_beans エンコーダが特定の名前を持つ private 変数の読み取りを許可する
6801071 java classes_net リモートサイトによってユーザーのプライバシーが損なわれ、場合によっては Web セッションがハイジャックされる可能性がある
6801497 java classes_net プロキシは immutable と想定されているが non-final である
6657695 java classes_security AbstractSaslImpl.logger が static mutable である (findbugs)
6824440 java classes_security XML 署名 HMAC の問題
6657625 java classes_sound RmfFileReader/StandardMidiFileWriter.types が public mutable static である (findbugs)
6738524 java classes_sound JDK13Services が、信頼されていないコードからシステムプロパティーへの読み取りアクセスを許可する
6777448 java classes_sound JDK13Services.getProviders で、すべての権限を持つインスタンスが作成される
6588003 java classes_swing LayoutQueue の mutable static
6660049 java classes_swing Synth Region.uiToRegionMap/lowerCaseNameMap が mutable static である
6849518 java classes_swing NPE is thrown in jemmy library since 6u15 b01 以降、jemmy ライブラリにおいて javax.swing.plaf.synth.SynthContext.isSubregion() で NPE がスローされる
6656625 java imageio ImageReaderSpi.STANDARD_INPUT_TYPE/ImageWriterSpi.STANDARD_OUTPUT_TYPE が mutable static である (findbugs)
6657133 java imageio imageio プラグインの mutable static (findbugs)
6830335 java jar Java JAR Pack200 圧縮解除の整数オーバーフローの脆弱性
6755840 java_plugin plugin バージョンの選択で、古い zip と証明書の処理が悪用される可能性がある
6848964 javawebstart general TCK jnlp テスト jnlp_file/appletDesc/index.html#misc が 6u15 b01 の起動時に NPE で失敗する
6862844 javawebstart other ATL PROP_ENTRY マクロによって Java Web Start ActiveX コントロールのセキュリティー問題が発生する
6845701 jaxp parse 間違った形式の XML 入力によって Xerces2 Java XML ライブラリの無限ループが発生する
6813167 jax-ws other 6u14 JAX-WS 監査の mutable static のバグ
6736293 jmx classes OpenType チェックがファイナライザの復活を介して省略される可能性がある
6657619 jndi dns DnsContext.debug が public static mutable である (findbugs)

その他のバグ修正は以下の表に記載されています。

バグ ID カテゴリ サブカテゴリ 説明
6786503 hotspot garbage_collector オーバーフローリストのパフォーマンスは改善が可能
6787254 hotspot garbage_collector 一部のプラットフォームでは作業キューの容量を大幅に増加することが可能
6805338 java classes_security 1024 ビットの鍵を持つ Entrust ルート CA 証明書を新たに 1 つ追加し、ほかの 3 つを削除する
6845457 java classes_security Keynectis CA のルート証明書を追加する
6846473 java classes_security QuoVadis ルート CA 証明書を JRE に追加する
6848984 java classes_util_i18n (tz) tzdata2009i をサポート
6851214 java classes_util_i18n (tz) ヨルダンの新規則により、tzdata2009h 以降の SimpleTimeZone 解析に障害が発生する
6845077 java install サイレント JDK は JRE/Java DB をサイレントでインストールするべきである
6846531 javawebstart other 退行: ocie.net のアプリケーションが 6.0_14 で動作しない
6461727 jce pkcs11_csp SunPKCS11 と SunJCE では、TripleDES KeyGenerator が受け入れる鍵の長さが異なる