- PR -

JREの脆弱性

1
投稿者投稿内容
odik
ベテラン
会議室デビュー日: 2005/02/07
投稿数: 69
投稿日時: 2005-08-18 10:43
2005/6/13にSunよりJREの脆弱性の発表がありました。
http://www.umukun.com/modules/news/print.php?storyid=439
http://www.itmedia.co.jp/enterprise/articles/0506/15/news028.html
http://sunsolve.sun.com/search/document.do?assetkey=1-26-101749-1
http://www.ctc-g.co.jp/security/0105-01.html

あるサービスを提供しているサーバにて該当するJ2SEがインストール
されているのですが、やはりアップデートが必要なのでしょうか?

発表の内容が抽象的で良く分からないのですが、今回の発表は
クライアント側の脆弱性を指摘したものなのでしょうか?

該当するJRE環境をもつクライアントから、不正なサイトに
アクセスしてJavaアプレットを実行すると、脆弱性をついて、
ローカルファイルを読み書きされる、といった内容ですかね。

サーバの管理をされている皆様は本脆弱性に対して、どのように
対処されましたか?
ご教授下さい。
山本 裕介
ぬし
会議室デビュー日: 2003/05/22
投稿数: 2415
お住まい・勤務地: 恵比寿
投稿日時: 2005-08-18 13:51
ご認識の通りアプレットが実行される環境、つまりクライアント側の問題ですのでサーバ側については特に気にする必要はないかと思います。
もちろん JDK を常に最新バージョンにしておくのは良い心がけですが。

気になるようでしたら、安全なバージョンとして挙げられているのにアップデートすれば良いかと思います。
odik
ベテラン
会議室デビュー日: 2005/02/07
投稿数: 69
投稿日時: 2005-08-22 17:17
インギ様
貴重なご意見有難うございました。
今後とも宜しくお願いします。
1

スキルアップ/キャリアアップ(JOB@IT)