取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



Java Runtime Environment (JRE) 7 Update 40 リリースノート


Security Fix なし。7u25 の次は 7u40 です。


更新をかけると、7u40 となりました。何故か MSXML4 をインストール時に要求されます。


インストール時に、旧版は自動でアンインストールされます。


ブラウザーで無効の設定にしたまま上書きすると、無効のままとなります。セキュリティタブのレベルなども変更されません。


同様にブラウザーで無効の設定にしたまま上書きすると、FirefoxJava Console と Deployment Toolkit はインストールされません。




(図9)

JRE 7u40 インストーラー。
JRE 7u40 インストーラー。

(画像サイズ 44.5 KB)



(図10)

JRE 7u40 バージョン情報。
JRE 7u40 バージョン情報。

(画像サイズ 32.34 KB)




リリースノート:

(英語)

Oracle http://www.oracle.com/technetwork/java/javase/7u40-relnotes-2004172.html
> Java™ SE Development Kit 7 Update 40 Release Notes

※ Security Baseline は、1.7.0_25 のまま。



オーバービュー:

Oracle http://www.oracle.com/technetwork/java/javase/overview/
> Java SE at a Glance




アドバイザリー:

Oracle http://www.oracle.com/technetwork/topics/security/whatsnew/
> Security

※ "Critical Patch Update Advisory" によると、次は "15 October 2013" の模様。



Oracle http://www.oracle.com/technetwork/topics/security/alerts-086861.html
> Critical Patch Updates and Security Alerts

※ 今回は未更新。



Oracle http://java.com/ja/download/installed.jsp
> Java のバージョンの確認




ブログ:

Oracle https://blogs.oracle.com/security/
> The Oracle Software Security Assurance Blog

※ "July 2013 Critical Patch Update Released" まで。




ダウンロードサイト:

Oracle http://www.oracle.com/technetwork/java/javase/downloads/
> Java SE Downloads



Oracle http://www.oracle.com/technetwork/java/javase/downloads/jre7-downloads-1880261.html
> Java SE Downloads



Oracle http://www.java.com/ja/download/manual.jsp
> 全オペレーティング・システム用のJavaのダウンロード

※ "推奨 Version 7 Update 40" 。




内部バージョンは、1.7.0_40-b43 、ディジタル署名の拇印は、"9f 75 a0 b1 4c 12 5f 80 69 46 ae e6 a5 4e 97 a1 d8 c1 b9 ed" 、前バージョン と同じです。

( 証明書の有効期限は、2016/08/07 まで。VirusTotal は以下順に。7u40 32bit、 検出率: 0 / 47 。7u40 64bit 、検出率: 0 / 47 。 )




Oracle http://www.oracle.com/technetwork/java/javase/downloads/jre6downloads-1902815.html
> Java Runtime Environment 6 Downloads

※ 6 Update 45 ( 6u45 ) で EOL 。



Oracle http://www.oracle.com/technetwork/java/javafx/downloads/index.html
> JavaFX GA downloads

※ 2_2_xx のリンクは無し。




(関連)

インストーラーの直リンク:

http://download.oracle.com/otn-pub/java/jdk/7u40-b43/jre-7u40-windows-i586.exe

※ 要認証。有効期限不詳。( VirusTotal、検出率: 0 / 47 )


http://download.oracle.com/otn-pub/java/jdk/7u40-b43/jre-7u40-windows-x64.exe

※ 要認証。有効期限不詳。( VirusTotal、検出率: 0 / 47 )



・・・

Oracle http://jdk8.java.net/fxarmpreview/index.html
> JDK 8 (with JavaFX) for ARM Early AccessJava.net


Oracle http://www.oracle.com/technetwork/java/javase/overview/jdk-version-number-scheme-1918258.html
> Java SE - Change in Version Numbering Scheme March 2013

※ 7u25 の次は 7u40 (n=40) で開始、n+5 → (n+10)+1 → (n+10)+5 → (n+20)+1 → (n+20)+5 → ・・・ → (n+20*m)+1 → (n+20*m)+5 。



・・・

SANS Internet Storm Center https://isc.sans.edu/diary/More+Black+Tuesday+workload/16541
> ISC Diary | More Black Tuesday workload



情報処理推進機構 さん、 一般社団法人 JPCERT コーディネーションセンター さん、 SecurityFocus さん、 Secunia さんは未掲載。



インプレス INTERNET Watch< さんも未掲載。



トレンドマイクロ http://blog.trendmicro.co.jp/archives/6526
> Javaゼロデイ脆弱性の緊急修正プログラム公開−ユーザは早期適用を |
> トレンドマイクロ セキュリティ ブログ (ウイルス解析担当者による Trend Micro Security Blog)

※ "Java が不要な場合には、Java 自体をアンインストールすることも一つの選択肢です。"



・・・

http://d.hatena.ne.jp/TsuSUZUKI/20130629/1372515798

※ 続・Java Runtime Environment (JRE) 7 Update 25 リリースノート


http://d.hatena.ne.jp/TsuSUZUKI/20130618/1371557543

Oracle Java Critical Patch Update - June 2013




いじょうです。

    • -