X



【IT】Javaにコード実行の脆弱性、ただちにアップデートを
■ このスレッドは過去ログ倉庫に格納されています
0001田杉山脈 ★
垢版 |
2019/10/16(水) 13:42:36.58ID:CAP_USER
United States Computer Emergency Readiness Team (US-CERT)は10月15日(米国時間)、「Oracle Releases October 2019 Security Bulletin|CISA」において、Oracleの複数のプロダクトに脆弱性が存在すると伝えた。脆弱性の総数は219個に上る。

これら脆弱性を悪用されると、遠隔から攻撃者によって影響を受けたシステムの制御権が乗っ取られる危険性があるとされている。Oracleはすでにを修正するクリティカルパッチアップデートの提供を開始している。

脆弱性に関する情報は次のページにまとまっている。
https://news.mynavi.jp/article/20191016-910298/images/001.jpg

脆弱性が存在するとされるプロダクトにはJava SEが含まれている。脆弱性が存在するとされるJava SEは次のとおり。

Java SE 7u231
Java SE 8u221
Java SE 11.0.4
Java SE 13
Java SE Embedded 8u221
これら脆弱性は認証を必要とせず遠隔から攻撃が可能とされているおり、注意が必要。Cybersecurity and Infrastructure Security Agency (CISA)はユーザーおよび管理者に対し、上記のセキュリティ情報をチェックするとともに、必要に応じてアップデートを適用することを推奨している。
https://news.mynavi.jp/article/20191016-910298/
0004名刺は切らしておりまして
垢版 |
2019/10/16(水) 13:45:44.95ID:WDVPeaGs
どんだけ弱いんだ
0006名刺は切らしておりまして
垢版 |
2019/10/16(水) 13:52:32.64ID:/6Jt8yQB
Scalaへの移行が進みそうだな
0007名刺は切らしておりまして
垢版 |
2019/10/16(水) 13:53:29.80ID:dnpFOnBA
ジャバじゃないけどクロームのフラッシュ終了のお知らせ毎回表示きてうざいよ
そんなの関係あるのプログラマーだけでしょ
0008名刺は切らしておりまして
垢版 |
2019/10/16(水) 13:55:46.35ID:FQvDghTB
ずっとエラーが出てアップデートできないんだが
0009名刺は切らしておりまして
垢版 |
2019/10/16(水) 13:56:57.47ID:uBI200lW
脆弱性がなかったこと
今まで一度でもあったか?
0011名刺は切らしておりまして
垢版 |
2019/10/16(水) 14:07:45.72ID:OduzzEw+
最近触ってないから詳しくないが、
JavaってOracle製とオープンソース版があるんだっけ?
互換性どうなってるんだろう
0012名刺は切らしておりまして
垢版 |
2019/10/16(水) 14:08:47.38ID:+Hiofp0v
Androidは関係あるの?
0013名刺は切らしておりまして
垢版 |
2019/10/16(水) 14:18:03.51ID:NvDj6Etx
めんどくさい。Javaでバージョン管理システムとかあるんだっけ?
0015名刺は切らしておりまして
垢版 |
2019/10/16(水) 14:30:17.11ID:Gog6DMpz
クリティカルパッチアップデート

何がクリティカルなんだよw
0017名刺は切らしておりまして
垢版 |
2019/10/16(水) 14:34:46.74ID:Ugjc1bJU
javaって何用にインストールするの?
新しく買ったパソコンには入ってないんだけど。
0018名刺は切らしておりまして
垢版 |
2019/10/16(水) 14:47:45.85ID:VUBVaJ9J
常に脆弱の印象しかないw
0020名刺は切らしておりまして
垢版 |
2019/10/16(水) 15:08:34.22ID:8t5C61LJ
ガバガバなのは使い込まれた証だぞ
むしろ誇らしい
0021名刺は切らしておりまして
垢版 |
2019/10/16(水) 16:27:03.00ID:ULWwurvI
>>20
flashもそうだな
0024名刺は切らしておりまして
垢版 |
2019/10/16(水) 19:33:15.63ID:4xZGqYHD
>>17
麻雀とテトリス
0028名刺は切らしておりまして
垢版 |
2019/10/17(木) 01:35:13.34ID:Ruu4jXFv
java自体がセキュリティホール
0030名刺は切らしておりまして
垢版 |
2019/10/17(木) 12:35:11.47ID:9K/qQZoz
アップデートよりアンインストールした方がいいんじゃね
そういうのも割と現実的ば対応の一つになってきてるし
0031名刺は切らしておりまして
垢版 |
2019/10/18(金) 07:08:50.56ID:q9B71Yyu
古いバージョンのバグ(セキュリティホール)は取らず
バグ訂正と同時に新機能の作りかけを市場デバッグする
現行のソフト開発の思想が直らないかぎり、この手はどうにもならん。

提供されたソフトそのものが仕様であって、仕様の用件定義が提供されたそれに
あわせるという考えこそ否定されるべき。
すべての不具合は仕様ですで通せる仕組みだ、それらの更新がサービスだとする
品質以前の問題である。
ソフトに著作権を生じさせ、特許ではない方法で儲ける時点でそれは技術ではなく芸術
としてのサービス提供といえるだろう。
提供して前提となる範囲のみの検査とテストは行うが、前提予測の範囲を超えるそれについては
まったく何も行わないし対策もしない、発生しえないトラブルが起きたというクライシス管理を
理解できている人がいない。お前らのそれはリスク管理でしかない。
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況