脅威動向  2026-07-24(金)配信

Oracle Javaに脆弱性、IPAが更新プログラム適用を呼びかけ

📰 過去報告:7/21
Oracle Javaの複数製品(Java SE 26.0.1、25.0.3、21.0.11、17.0.19、11.0.31、8 Update 491/491-perf等)に脆弱性が確認されました。悪用された場合、アプリケーションの異常終了やパソコンの制御奪取につながるおそれがあります。
7/21 報告の Apache Tomcat 事案と同様、Java 関連環境における脆弱性注意喚起が続いています。利用中の環境では最新版へのアップデートをご確認ください。
主要なTTP
Oracle Javaの脆弱性を悪用した遠隔からの不正コード実行
アプリケーションプログラムの異常終了・クラッシュ
影響を受けるバージョンへの不正な干渉
対象となる組織・利用者
サポート対象のOracle Java SE環境をサーバーやクライアント端末で運用しているすべての組織。
推奨される防御アクション
Oracle社が提供する最新のセキュリティ更新プログラムを早急に適用する
社内で稼働しているJavaのバージョンおよび製品群の棚卸しを実施する
不要なJavaランタイムや古いバージョンの速やかなアンインストール・バージョンアップを行う

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →