JPCERT/CC
2016-10-19
2016年10月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起
https://www.jpcert.or.jp/at/2016/at160042.html
I.概要
Oracle 社の Java SE JDK および JRE には、複数の脆弱性があります。 脆弱性を悪用された場合、リモートからの攻撃によって Java が不正終了したり、任意のコードが実行されたりする恐れがあります。脆弱性の詳細については、Oracle 社の情報を確認してください。
http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html
II.対象
対象となる製品とバージョンは以下の通りです。
※ Oracle 社によると既にサポートを終了している Java SE JDK/JRE 6 および 7 も脆弱性の影響を受けるとのことです。
III.対策
Oracle 社から修正済みソフトウエアが公開されています。以下の修正済みソフトウエアへアップデートを行ってください。
※ 今回の Java SE JDK/JRE 8 Update について、クリティカルパッチアップデート (8u111) と同時に、複数バグの累積パッチであるパッチセットアップデート (8u112) が公開されています。8u112 には 8u111 の内容に加えて、脆弱性以外の修正も含まれていますので、必要に応じて適用を検討してください。
http://www.oracle.com/technetwork/java/javase/downloads/index.html
https://java.com/ja/download/
64bit 版 Windows を使用している場合、32bit 版 JDK/JRE、64bit 版JDK/JRE のいずれか、または両方がインストールされている場合がありますので、利用している JDK/JRE をご確認の上、修正済みソフトウエアを適用してください。
https://www.java.com/ja/download/installed.jsp
※ Java を最新に更新した場合、一部の Java 上で動作するアプリケーションが動作しなくなる可能性があります。利用するアプリケーションへの影響を考慮した上で、更新してください。
IV.参考情報
Oracle Critical Patch Update Advisory – October 2016
http://www.oracle.com/technetwork/security-advisory/cpuoct2016-2881722.html
Release Notes for JDK 8 and JDK 8 Update Releases
http://www.oracle.com/technetwork/java/javase/8all-relnotes-2226344.html
October 2016 Critical Patch Update Released
https://blogs.oracle.com/security/entry/october_2016_critical_patch_update
Oracle Releases Security Bulletin
https://www.us-cert.gov/ncas/current-activity/2016/10/18/Oracle-Releases-Security-Bulletin
一般社団法人 JPCERT コーディネーションセンター (JPCERT/CC)
MAIL:
TEL:03-3518-4600 FAX: 03-3518-4602
https://www.jpcert.or.jp/