公開日:2008/12/08 0:08 最終更新日:2008/12/08 0:08

TRTA08-340A
Java における複数の脆弱性に対するアップデート

概要


Sun から JRE (Java Runtime Environment) の複数の脆弱性に対応した各バージョン向けアップデートが公開されました。

影響を受けるシステム
 - JDK/JRE 6 Update 10 およびそれ以前
 - JDK/JRE 5.0 Update 16 およびそれ以前
 - SDK/JRE 1.4.2_18 およびそれ以前
 - SDK/JRE 1.3.1_23 およびそれ以前

時系列イベント


日時 (JST)内容
2008-12-06 06:05 US-CERT
TA08-340A: Sun Java Updates for Multiple Vulnerabilities
US-CERT メーリングリスト経由で Technical Cyber Security Alert 受信
2008-12-04 00:45 US-CERT
Sun Releases Updates for Java SE
US-CERT Current Activity としてアップデートを報告
2008-12-03 16:23 SANS Internet Storm Center
Sun Java 6.0 Update 11 is now available
2008-12-02 04:03 sun security community SECURITY BLOG
Advance notification of Security Updates for Java SE
2008-10-02 iDefense
Sun Java JRE Pack200 Decompression Integer Overflow Vulnerability
脆弱性をベンダに報告
2008-10-01 iDefense
Sun Java Web Start GIF Decoding Memory Corruption Vulnerability
脆弱性をベンダに報告
2008-09-10 iDefense
Sun Java JRE TrueType Font Parsing Heap Overflow Vulnerability
脆弱性をベンダに報告
2008-07-31 iDefense
Sun Java JRE TrueType Font Parsing Integer Overflow Vulnerability
脆弱性をベンダに報告
2008-07-14 Zero Day Initiative (ZDI)
ZDI-08-081: Sun Java Web Start and Applet Multiple Sandbox Bypass
脆弱性をベンダに報告
2008-04-16 Zero Day Initiative (ZDI)
ZDI-08-080: Sun Java AWT Library Sandbox Violation Vulnerability
脆弱性をベンダに報告


参考情報



  1. Technical Cyber Security Alert TA08-340A
    Sun Java Updates for Multiple Vulnerabilities