【セキュリティ情報】Javaの脆弱性について | 看板直送ドットコム_ブログ

看板直送ドットコム_ブログ

看板直送ドットコムのブログです。

IT系のニュース各所から、大きく警鐘が鳴らされているJavaの脆弱性発見のニュース。皆様は対処済みですか?

ITmediaエンタープライズ
「Javaに未解決の脆弱性が発覚、標的型攻撃に利用される」
“脆弱性を解決するパッチは現時点で存在しない。セキュリティ各社はJavaを無効にするなどの対策を呼び掛けている。”
http://www.itmedia.co.jp/enterprise/articles/1208/28/news031.html

JVN
「Oracle Java 7 に脆弱性」
“Oracle が提供する Java 7 には、任意の OS コマンドが実行可能な脆弱性が存在します。”
http://jvn.jp/cert/JVNTA12-240A/index.html


対処法がない未解決の脆弱性とのこと。
とりあえずJavaを無効にすることで回避を、と各ニュースで言われていますが、その方法は上記JVNページから

Apple
Support - Safari で Java Web プラグインを無効にする方法
Mozilla
Firefox ヘルプ - Java アプレットを無効にするには
Google
Chrome のヘルプ - プラグイン
にリンクが貼られておりますので、ニュース初耳の皆様、ニュースは知っていたけどどうすればよいやら状態だった皆様はご参照下さい。

また、怖いのが「これで直るよ詐欺」。
最近はウィルスチェックやセキュリティソフトに偽装した詐欺メールもあります。Javaを開発しているOracle以外から、あるいはOracleを騙る輩から、パッチを装った怪しいリリースメールが送られることも無いとも限りません。
「ん?」と思うメールが来たら、条件反射でリンクに飛ばず、その内容で詐欺メールが出回っているという情報が無いかを必ず確認しましょう。