至急JCE 1.2.2にアップグレードを--7月28日に証明書期限切れを迎えるJCE 1.2.1をJPCERT/CCなど3団体が最終警告

日川佳三(編集部)

2005-07-08 17:18

 独立行政法人情報処理推進機構セキュリティセンター(IPA/ISEC)、有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)、NPO日本ネットワークセキュリティ協会(JNSA)の3団体は7月8日、JCE(Java Cryptography Extension) 1.2.1と呼ぶ特定のソフトを用いたJavaシステムが7月28日6時43分に不具合が起こす可能性がある点を警告し、ソフトのアップグレードを呼びかけた。

 JCE 1.2.1は、5年前の2000年7月に米Sun Microsystemsが出荷したJava言語の暗号処理ライブラリである。このJCE 1.2.1のディジタル証明書の署名の有効期限が7月28日6時43分(日本時間)に切れる。JCE 1.2.1は証明書の有効期限が切れたプログラムの動作を制限する設定になっているため、JCE 1.2.1を採用したJavaシステムの動作に不具合が出るおそれがある。

 対処方法は、JCEの新版1.2.2へのアップグレードである。問題のあるJCE 1.2.1はJDK/JRE 1.2のオプション・パッケージとして提供していたものだ。JDK/JRE 1.4以降からは、証明書の有効期限問題を解消した新版のJCEが標準パッケージとして最初から含まれている。

 今回の問題は、古版などでJCE 1.2.1を含んだ製品を出荷していたベンダー各社が自社のホームページで各自報告している。商用製品を使っているユーザーの多くはパッチやアップグレードなどで対応済みのケースが多いと思うが、古いシステムを手を入れずに運営しているユーザーは注意が必要である。

JCE 1.2.1 の証明書期限切れに関する注意喚起

ZDNET Japan 記事を毎朝メールでまとめ読み(登録無料)

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    Pマーク改訂で何が変わり、何をすればいいのか?まずは改訂の概要と企業に求められる対応を理解しよう

  2. 運用管理

    メールアラートは廃止すべき時が来た! IT運用担当者がゆとりを取り戻す5つの方法

  3. セキュリティ

    従来型のセキュリティでは太刀打ちできない「生成AIによるサイバー攻撃」撃退法のススメ

  4. セキュリティ

    AIサイバー攻撃の増加でフォーティネットが提言、高いセキュリティ意識を実現するトレーニングの重要性

  5. セキュリティ

    クラウド資産を守るための最新の施策、クラウドストライクが提示するチェックリスト

ZDNET Japan クイックポール

所属する組織のデータ活用状況はどの段階にありますか?

NEWSLETTERS

エンタープライズコンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]