編集部からのお知らせ
RPA導入、もう1つのポイント
「ニューノーマルとIT」新着記事一覧

サン、セキュリティアップデートをリリース--「Java Web Start」の脆弱性に対応

文:Dawn Kawamoto(CNET News.com) 翻訳校正:編集部

2007-07-02 12:37

 Sun Microsystemsは米国時間6月28日、「Java Web Start」アプリケーションに存在する脆弱性を修正するセキュリティアップデートを公開した。Java Web Startは、ウェブブラウザを使ってJavaプラットフォーム用のソフトウェアを起動できるようにするアプリケーション。

 Secuniaでは、この脆弱性を5段階評価で2番目に危険度高い「きわめて深刻(highly critical)」としている。同社のセキュリティ勧告によると、この脆弱性の影響を受けるのは、Java Web StartのJDKおよびJRE 5.0 Update 11以前の各バージョンのほか、SDKのJava Web Startおよび、WindowsのJRE 1.4.2_13以前のバージョンに存在するという。

 Sunは2件のセキュリティアップデートを公開しており、1件はJDKやJRE 5.0 Update 12以降のJava Web Startが対象、もう1件はSDKやJRE 1.4.2_14以降のJava Web Startが対象となっている。

 Sunは、Java Web Startの脆弱性が悪用されると、信頼できないアプリケーションにユーザーファイルの上書き可能にする権限を取得されてしまう可能性があると指摘する。Sunのセキュリティ勧告によれば、ユーザーの「.java.policy」ファイルが上書きされてしまうと、信頼できないアプリケーションがアプレットやJava Web Startアプリケーションを起動することが可能になってしまうという。

この記事は海外CNET Networks発のニュースを編集部が日本向けに編集したものです。海外CNET Networksの記事へ

ZDNet Japan 記事を毎朝メールでまとめ読み(登録無料)

特集

CIO

モバイル

セキュリティ

スペシャル

ホワイトペーパー

新着

ランキング

  1. セキュリティ

    セキュアなテレワークでビジネスを継続する「緊急時対応チェックリスト」

  2. クラウドコンピューティング

    ゼロトラストネットワークアクセス(ZTNA)を今すぐ採用すべき理由

  3. ビジネスアプリケーション

    今からでも遅くない、在宅勤務への本格移行を可能にする環境整備のポイント

  4. クラウド基盤

    アプリ開発者とIT管理者、両者のニーズを両立させるプラットフォームとは?

  5. ビジネスアプリケーション

    テレワークに立ちはだかる「紙・ハンコ」の壁を経費精算のペーパーレス化からはじめて乗り越える

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNet Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]