取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



Java Runtime Environment (JRE) 7 Update 67

Oracle JRE 7u67





予告無し。


7u65 の次 は 7u67 でした。 Java 8 は、8u11 のままです。


+2 の奇数バージョン、と云う事で、 Security Fix ではないみたい です。


インストール時に、旧版は自動でアンインストールされます。


ブラウザーで無効の設定にしたまま上書きすると、無効のままとなります。セキュリティタブのレベルなども変更されません。




(図1)

JRE 7u67 インストーラー。
JRE 7u67 インストーラー。

( 画像サイズ 46.21 KB )



(図2)

JRE 7u67 バージョン情報。
JRE 7u67 バージョン情報。

( 画像サイズ 29.91 KB )

※ 自動更新でも 1.7.0_67-b01 になります。



リリースノート:

(英語)

Oracle http://www.oracle.com/technetwork/java/javase/7u67-relnotes-2251330.html
> Java™ SE Development Kit 7 Update 67 Release Notes

※ Security Baseline は、1.7.0_65 のまま。 ( 魚拓 )




オーバービュー:

Oracle http://www.oracle.com/technetwork/java/javase/overview/
> Java SE | Oracle Technology Network | Oracle
> Java SE at a Glance




アドバイザリー:

Oracle http://www.oracle.com/technetwork/topics/security/whatsnew/
> Security

※ 未掲載。 ( 魚拓 ) " Critical Patch Update Advisory " によると、次は "14 October 2014" の模様。



Oracle http://www.oracle.com/technetwork/topics/security/cpujul2014-1972956.html
> Oracle Critical Patch Update - July 2014

※ 7u60 の 脆弱性まで掲載。 7u65 未掲載。



Oracle http://java.com/ja/download/installed.jsp
> Java のバージョンの確認




ブログ:

Oracle https://blogs.oracle.com/security/
> The Oracle Software Security Assurance Blog

※ 未掲載。 ( 魚拓 )



Oracle https://blogs.oracle.com/security/entry/july_2014_critical_patch_update
> July 2014 Critical Patch Update Released (The Oracle Software Security Assurance Blog)

※ 7u60 の 脆弱性まで掲載。 7u65 未掲載。



Oracle https://blogs.oracle.com/java-platform-group/entry/java_7_update_67_patch
> Java 7 update 67 patch release (Java Platform Group, Product Management blog)



Oracle http://orablogs-jp.blogspot.jp/2014/08/java-7-update-67-patch-release.html
> Oracle Blogs 日本語のまとめ: [Java] Java 7 update 67 patch release




ダウンロードサイト:

Oracle http://www.oracle.com/technetwork/java/javase/downloads/
> Java SE Downloads

※ "This release addresses a regression introduced in the most recent security update. " 。 ( 魚拓 ) 脆弱性対応の際、エンバグした?


※ "Oracle strongly recommends that all Java SE 7 users upgrade to this release." 、はーい。



Oracle http://www.oracle.com/technetwork/java/javase/downloads/jre7-downloads-1880261.html
> Java SE Runtime Environment 7 - Downloads | Oracle Technology Network | Oracle

※ 1.7.0_67-b01 が落ちて来ます。



Oracle http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html
> Java SE Runtime Environment 8 - Downloads



Oracle http://www.java.com/ja/download/manual.jsp
> 全オペレーティング・システム用のJavaのダウンロード

※ "推奨 Version 7 Update 67" 。 8u11 ではないですね。




内部バージョンは、1.7.0_67-b01 、ディジタル署名の拇印は、"9f 75 a0 b1 4c 12 5f 80 69 46 ae e6 a5 4e 97 a1 d8 c1 b9 ed" 。


前バージョン と同じです。

( 証明書の有効期限は、2016/08/07 まで。VirusTotal は以下順に。 7u67 32bit 、 検出率: 0 / 52 。 7u67 64bit 、検出率: 0 / 53 。 )




Oracle http://www.oracle.com/technetwork/java/javase/downloads/jre6downloads-1902815.html
> Java Runtime Environment 6 Downloads

※ 6 Update 45 ( 6u45 ) で EOL 。 Security Baseline は 1.6.0_81 のまま。




Oracle http://www.oracle.com/technetwork/java/javafx/downloads/index.html
> JavaFX GA downloads

※ 2_2_xx のリンクは無し。



Oracle https://javadl-esd-secure.oracle.com/update/blacklist
> Blacklist Entries

※ ただし、SHA1-Digest 。




(関連)

インストーラーの直リンク:

http://download.oracle.com/otn-pub/java/jdk/7u67-b01/jre-7u67-windows-i586.exe

※ 要認証。有効期限不詳。( VirusTotal 、検出率: 0 / 52 。 )


http://download.oracle.com/otn-pub/java/jdk/7u67-b01/jre-7u67-windows-x64.exe

※ 要認証。有効期限不詳。( VirusTotal、検出率: 0 / 53 )



http://download.oracle.com/otn-pub/java/jdk/8u11-b12/jre-8u11-windows-i586.exe

※ 変更なし。


http://download.oracle.com/otn-pub/java/jdk/8u11-b12/jre-8u11-windows-x64.exe

※ 変更なし。


http://download.oracle.com/otn-pub/java/jdk/7u67-b01/jre-7u67-macosx-x64.dmg


http://download.oracle.com/otn-pub/java/jdk/8u11-b12/jre-8u11-macosx-x64.dmg

※ 変更なし。



・・・

Oracle https://wikis.oracle.com/display/OpenJDK/JDK+8
> JDK 8 - OpenJDK - Oracle Wiki



Oracle http://www.oracle.com/technetwork/java/javase/overview/jdk-version-number-scheme-1918258.html
> Java SE - Change in Version Numbering Scheme March 2013

※ 7u25 の次は 7u40 (n=40) で開始、n+5 → (n+10)+1 → (n+10)+5 → (n+20)+1 → (n+20)+5 → ・・・ → (n+10*m)+1 → (n+10*m)+5 。



・・・

SANS Internet Storm Center https://isc.sans.edu/diaryarchive.html?year=2014&month=8
> InfoSec Diary Blog Archive - Internet Security | SANS ISC

※ 未掲載。 ( 魚拓 )



各社未掲載です。

( 一般社団法人 JPCERT コーディネーションセンター さん、 インプレス INTERNET Watch さん、 ITmedia エンタープライズ さん、 So-netブログ さん、 Secunia Advisories さん。 )




トレンドマイクロ http://blog.trendmicro.co.jp/archives/6526
> Javaゼロデイ脆弱性の緊急修正プログラム公開−ユーザは早期適用を |
> トレンドマイクロ セキュリティ ブログ (ウイルス解析担当者による Trend Micro Security Blog)

※ "Java が不要な場合には、Java 自体をアンインストールすることも一つの選択肢です。"



・・・

ブロードバンド通信速度測定サイト http://speed.rbbtoday.com/
> スピードテスト | ブロードバンド通信速度測定サイト:speed.rbbtoday.com



Mozilla Foundation https://addons.mozilla.org/ja/firefox/blocked/p458
> ブロックされたアドオン :: Add-ons for Firefox
> ユーザを保護するため Java Plugin 7 update 25 to 44 (click-to-play), Windows はブロックされています。

※ 7u44 まで。 "October 16, 2013 にブロックされました"



・・・

http://d.hatena.ne.jp/TsuSUZUKI/20140716/1405509642

Java Runtime Environment (JRE) 7 Update 65



http://d.hatena.ne.jp/TsuSUZUKI/20140323/1395564942

Java Runtime Environment (JRE) 8





いじょうです。

    • -