- - PR -
JREの脆弱性
1
投稿者 | 投稿内容 |
---|---|
|
投稿日時: 2005-08-18 10:43
2005/6/13にSunよりJREの脆弱性の発表がありました。
http://www.umukun.com/modules/news/print.php?storyid=439 http://www.itmedia.co.jp/enterprise/articles/0506/15/news028.html http://sunsolve.sun.com/search/document.do?assetkey=1-26-101749-1 http://www.ctc-g.co.jp/security/0105-01.html あるサービスを提供しているサーバにて該当するJ2SEがインストール されているのですが、やはりアップデートが必要なのでしょうか? 発表の内容が抽象的で良く分からないのですが、今回の発表は クライアント側の脆弱性を指摘したものなのでしょうか? 該当するJRE環境をもつクライアントから、不正なサイトに アクセスしてJavaアプレットを実行すると、脆弱性をついて、 ローカルファイルを読み書きされる、といった内容ですかね。 サーバの管理をされている皆様は本脆弱性に対して、どのように 対処されましたか? ご教授下さい。 |
|
投稿日時: 2005-08-18 13:51
ご認識の通りアプレットが実行される環境、つまりクライアント側の問題ですのでサーバ側については特に気にする必要はないかと思います。
もちろん JDK を常に最新バージョンにしておくのは良い心がけですが。 気になるようでしたら、安全なバージョンとして挙げられているのにアップデートすれば良いかと思います。 |
|
投稿日時: 2005-08-22 17:17
インギ様
貴重なご意見有難うございました。 今後とも宜しくお願いします。 |
1