取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



Java Runtime Environment (JRE) 7 Update 15 リリースノート


Security Fix 。予定通り 7u14 を飛ばして、7u15 です。


バージョン 7 系列で更新をかけると、確かに7u15 となりました。


JavaFX2.2.7 が出ています。2.2.6 はスキップです。


6 系列も 6u40 を飛ばして、6u41 になります。


旧版は自動でアンインストールされます。ブラウザーで無効の設定にしたまま上書きすると、無効のままとなります。セキュリティタブのレベルなども変更されません。


ブラウザーで無効の設定にしたまま上書きすると、FirefoxJava Console と Deployment Toolkit はインストールされません。




(図4)

JRE 7u15 インストーラー。
JRE 7u15 インストーラー。

(画像サイズ 26.48 KB)



(図5)

JRE 7u15 バージョン情報。
JRE 7u15 バージョン情報。

(画像サイズ 17.31 KB)




リリースノート:

(英語)

Oracle http://www.oracle.com/technetwork/java/javase/7u15-relnotes-1907738.html
> Java™ SE Development Kit 7 Update 15 Release Notes

↑セキュリティベースライン 1.7.0_15 。




オーバービュー:

Oracle http://www.oracle.com/technetwork/java/javase/overview/
> Java SE at a Glance




アドバイザリー:

Oracle http://www.oracle.com/technetwork/topics/security/whatsnew/
> Security

※ "Critical Patch Update Advisory" に記載。



Oracle http://www.oracle.com/technetwork/topics/security/alerts-086861.html
> Critical Patch Updates and Security Alerts



Oracle http://www.oracle.com/technetwork/topics/security/javacpufeb2013update-1905892.html
> Java CPU Feb 2013 Update

※ CVE で 5 個。 ( CVE-2013-0422 は別。)





ブログ:

Oracle https://blogs.oracle.com/security/entry/updated_february_2013_critical_patch
> Updated February 2013 Critical Patch Update for Java SE Released
> (The Oracle Software Security Assurance Blog)



ダウンロードサイト:

Oracle http://www.oracle.com/technetwork/java/javase/downloads/
> Java SE Downloads



Oracle http://www.oracle.com/technetwork/java/javase/downloads/jre7-downloads-1880261.html
> Java SE Downloads



Oracle http://www.java.com/ja/download/manual.jsp
> 全オペレーティング・システム用のJavaのダウンロード

※ "推奨 Version 7 Update 15 " 。




内部バージョンは、1.7.0_15-b03 、ディジタル署名の拇印は、"9e 2b 73 43 3c 7f f0 be 9c 2e 54 6c 46 a3 d1 6a 6c da cf 32" 、前バージョンと同じです。

( 証明書の有効期限は、2013/07/07 まで。VirusTotal は以下順に。7u15 32bit、 検出率: 0 / 45 。7u15 64bit 、検出率: 0 / 45 。 )




Oracle http://www.oracle.com/technetwork/java/javase/downloads/jre6downloads-1902815.html
> Java Runtime Environment 6 Downloads

※ 6 Update 41 ( 6u41 ) 。今月で EOL です。



Oracle http://www.oracle.com/technetwork/java/javafx/downloads/index.html
> JavaFX GA downloads

※ 2.2.7 。




(関連)

インストーラーの直リンク:

http://download.oracle.com/otn-pub/java/jdk/7u15-b03/jre-7u15-windows-i586.exe

※ 要認証。有効期限不詳。( VirusTotal、検出率: 0 / 45 )


http://download.oracle.com/otn-pub/java/jdk/7u15-b03/jre-7u15-windows-x64.exe

※ 要認証。有効期限不詳。( VirusTotal、検出率: 0 / 45 )



・・・

Oracle http://jdk8.java.net/fxarmpreview/index.html
> JDK 8 (with JavaFX) for ARM Early AccessJava.net



・・・

SANS Internet Storm Center https://isc.sans.edu/diary/Oracle+Updates+Java+%28Java+7+Update+15%2C+Java+6+update+41%29/15193
> ISC Diary | Oracle Updates Java (Java 7 Update 15, Java 6 update 41)



SANS Internet Storm Center https://isc.sans.edu/diary/Update+Palooza/15208
> ISC Diary | Update Palooza




Secunia Advisories http://secunia.com/advisories/52257/
> Security Advisory SA52257 - Oracle Java Multiple Vulnerabilities - Secunia



Secunia Advisories http://secunia.com/advisories/52064/
> Security Advisory SA52064 - Oracle Java Multiple Vulnerabilities - Secunia



Secunia Advisories http://secunia.com/advisories/51820/
> Security Advisory SA51820 - Oracle Java Two Code Execution Vulnerabilities - Secunia




Mozilla Foundation https://blog.mozilla.org/security/2013/01/11/protecting-users-against-java-vulnerability/
> Protecting Users Against Java Vulnerability | Mozilla Security Blog



Mozilla Foundation https://blog.mozilla.org/security/2012/10/11/click-to-play-plugins-blocklist-style/
> Click-to-Play Plugins, Blocklist-Style | Mozilla Security Blog



トレンドマイクロ http://blog.trendmicro.co.jp/archives/6526
> Javaゼロデイ脆弱性の緊急修正プログラム公開−ユーザは早期適用を |
> トレンドマイクロ セキュリティ ブログ (ウイルス解析担当者による Trend Micro Security Blog)

※ "Java が不要な場合には、Java 自体をアンインストールすることも一つの選択肢です。"



インプレス INTERNET Watch http://internet.watch.impress.co.jp/docs/news/20130220_588468.html
> Oracle、「Java SE」の定例セキュリティパッチ公開、脆弱性5件を追加修正 -INTERNET Watch




・・・

http://d.hatena.ne.jp/TsuSUZUKI/20130202/1359847724

Java Runtime Environment (JRE) 7 Update 13 リリースノート



http://d.hatena.ne.jp/TsuSUZUKI/20130213/1360774929

※ 「OracleJavaのセキュリティアップデートを2月19日に再度公開」





いじょうです。

    • -