ニュース
» 2013年02月26日 07時12分 UPDATE

Javaにまたも未解決の脆弱性か、セキュリティ企業がOracleに通報

過去に何度もJavaの脆弱性を発見してきたセキュリティ企業が、新たに2件の脆弱性に関する情報をOracleに提供したことを明らかにした。

[鈴木聖子,ITmedia]

 ポーランドのセキュリティ企業Security Explorationsは2月25日、2件の脆弱性に関する情報とコンセプト実証コードをOracleに提供したことを明らかにした。Oracleは提供された情報について調査した上で返答すると伝えてきたという。

 Security Explorationsは、過去に何度もJavaの脆弱性を発見してきたセキュリティ企業。メディア各社はこの脆弱性について、Oracleが2月19日に公開したばかりのJava最新版「Java 7 Update 15」が影響を受けると伝えている。

javazeoday01.jpg Security Explorationsが公開した概要

 JavaはOSを問わないマルチプラットフォーム対応の特性を利用して、WindowsとMacの両方を狙った攻撃に利用されるケースが急増している。最近ではFacebookやApple、Microsoftが相次いで、Javaの脆弱性を悪用したとみられるマルウェアに、Macを含む社内のコンピュータが感染したことを明らかにしていた。

 今回のように、Oracleが対処する前に発覚した「ゼロデイの脆弱性」を悪用する攻撃も後を絶たないのが現状で、セキュリティ専門家などは、Javaはどうしても実行する必要がない限りは無効にした方がいいと助言している。

関連キーワード

Java | 脆弱性 | Oracle(オラクル)


Copyright© 2013 ITmedia, Inc. All Rights Reserved.

news009.jpg

TwitterやFacebook経由でニュースを閲覧することが増えてきました。中には、それだけで情...

news078.jpg

マーケティングコンサルティングファーム・Convergination社の共同設立者兼CEOのPushkar ...

news074.jpg

コミュニケーションアプリ「LINE」が2012年12月に開始した新サービス「LINE@」(ライン...

節電お役立ち情報(スマートジャパン)

news080.jpg

日産自動車は北九州市に、電気自動車「リーフ」とリーフに充電した電力を住宅で利用可能...

news011.jpg

今夏の電力不足が懸念される関西電力だが、需要と供給のギャップを埋めるための施策が顧...

ICTで節電対策、BEMS(ビル向けエネルギー管理システム)特集

電力の「見える化」と「制御」をICTで実現するエネルギー管理。高くなる電気料金を削減へ