説明
Oracle Java SEでは複数の深刻な脆弱性が発見されています。悪意のあるユーザーは、これらの脆弱性を悪用して、サービス拒否、特権の取得、機密情報の入手を可能にする可能性があります。
以下に、脆弱性の完全な一覧を示します。
- Java SE Deploymentコンポーネントの不特定の脆弱性が、リモートから権限を得るために利用される可能性があります。
- Java SE、Java SE Embedded、JRockit JNDIコンポーネントの不特定の脆弱性が、リモートから権限を得るために悪用される可能性があります。
- Java SEインストーラコンポーネントの不特定の脆弱性は、特権を得るためにローカルで悪用される可能性があります。
- Java SE、Java SE Embedded、JRockit JMXコンポーネントの不特定の脆弱性は、おそらく完全性の喪失と機密情報の取得にリモートから悪用される可能性があります。
- Java SE、Java SE Embedded JGSSコンポーネントの不特定の脆弱性は、機密情報を取得するためにリモートから利用される可能性があります。
- Java SE、Java SE Embedded Hotspotコンポーネントの不特定の脆弱性は、完全に失われる可能性があります。
- Java SE、Java SE Embedded AWTコンポーネントの不特定の脆弱性は、おそらく完全性を失う可能性があります。
- Java SE、Java SE Embedded、JRockit JCEコンポーネントの不特定の脆弱性が、機密情報を取得するためにリモートから利用される可能性があります。
- Java SE、Java SE Embedded、JRockit JGSSコンポーネントの特定されていない脆弱性が、完全に失われる可能性があります。
- Java SE、Java SE Embedded、JRockit Librariesコンポーネントの不特定の脆弱性は、サービス拒否を引き起こす可能性があります。
- Java SE、JRockit Serializationコンポーネントの不特定の脆弱性は、サービス拒否を引き起こす可能性があります。
- Java SE、Java SE Embedded、JRockit JNDIコンポーネントの不特定の脆弱性は、完全に失われ、サービス拒否を引き起こす可能性があります。
- Java SE JavaFXコンポーネントの不特定の脆弱性が、機密情報を取得するためにリモートから利用される可能性があります。
- Java SE、Java SE Embedded I18nコンポーネントの不特定の脆弱性は、機密情報の取得、整合性の喪失、サービス拒否の原因となる可能性があります。
- Java SE、Java SE Embedded AWTコンポーネントの不特定の脆弱性が、サービス拒否を引き起こす可能性があります。
- Java SE、Java SE Embedded、JRockit JNDIコンポーネントの特定されていない脆弱性は、サービス拒否を引き起こす可能性があります。
- Java SE、Java SE Embedded、JRockit LDAPコンポーネントの不特定の脆弱性は、機密情報を取得するためにリモートから利用される可能性があります。
- Java SE、Java SE Embedded、JRockit Librariesコンポーネントの不特定の脆弱性は、サービス拒否を引き起こす可能性があります。
- Java Advanced Management Consoleサーバーコンポーネントの不特定の脆弱性は、機密情報を取得するためにリモートから利用される可能性があります。
- Java SE、Java SE Embedded、JRockit Librariesコンポーネントの不特定の脆弱性が、機密情報を取得するためにリモートから利用される可能性があります。
オリジナルアドバイザリー
CVEリスト
も参照してください
お住まいの地域に広がる脆弱性の統計をご覧ください statistics.securelist.com
この脆弱性についての記述に不正確な点がありますか? お知らせください!