取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ実施協議会  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



Java Runtime Environment (JRE) 8 Update 40

Oracle JRE 8u40





予告なし。 不具合修正のみ。 8u35 はスキップされたようです。


8u41 ではないので Security Fix ではないようです。


Java 7 系列は、7u75 / 7u76 ままでして、こちらは未更新です。


インストール時に、旧版は自動でアンインストールされます。


ブラウザーで無効の設定にしたまま上書きすると、無効のままとなります。


セキュリティタブのレベルなども変更されません。


8u31 から更新したところ、64 bit 版 ( x64 ) も同時に更新されます。



(図1)

JRE 8u40 インストーラー。
JRE 8u40 インストーラー。

( 画像サイズ 57.24 KB )



(図2)

JRE 8u40 バージョン情報。
JRE 8u40 バージョン情報。

( 画像サイズ 26.28 KB )

※ 内部バージョンは、1.8.0_40-b25 。 アイコンが青基調デザインに。




リリースノート:

(英語)

Oracle http://www.oracle.com/technetwork/java/javase/8u40-relnotes-2389089.html
> Java™ SE Development Kit 8, Update 40 Release Notes

※ Security Baseline は、 1.8.0_31 のまま。



Oracle http://www.oracle.com/technetwork/java/javase/7u76-relnotes-2389087.html
> Java™ SE Development Kit 7 Update 76 Release Notes

※ Security Baseline は、 1.7.0_75 。



Oracle http://www.oracle.com/technetwork/java/javase/7u75-relnotes-2389086.html
> Java™ SE Development Kit 7 Update 75 Release Notes




オーバービュー:

Oracle http://www.oracle.com/technetwork/java/javase/overview/
> Java SE | Oracle Technology Network | Oracle
> Java SE at a Glance





アドバイザリー:

Oracle http://www.oracle.com/technetwork/topics/security/whatsnew/
> Security

24 Feb 2015 まで。 " Critical Patch Update Advisory " によると、次は "14 April 2015" の模様。



Oracle http://www.oracle.com/technetwork/jp/topics/alerts-082677-ja.html
> Critical Patch UpdatesとSecurity Alerts



Oracle http://www.oracle.com/technetwork/topics/security/cpujan2015-1972971.html
> Oracle Critical Patch Update - January 2015

※ 前回の CPU 。



Oracle http://java.com/ja/download/installed.jsp
> Java のバージョンの確認




ブログ:

Oracle https://blogs.oracle.com/security/
> The Oracle Software Security Assurance Blog

※ 前回の CPU 。



Oracle https://blogs.oracle.com/security/entry/january_2015_critical_patch_update
> January 2015 Critical Patch Update Released (The Oracle Software Security Assurance Blog)

※ 前回の CPU 。 "19 new security fixes for Oracle Java SE." 。




ダウンロードサイト:

Oracle http://www.oracle.com/technetwork/java/javase/downloads/
> Java SE Downloads



Oracle http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html
> Java SE Runtime Environment 8 - Downloads



Oracle http://www.oracle.com/technetwork/java/javase/downloads/jdk7-downloads-1880260.html
> Java SE Development Kit 7 - Downloads | Oracle Technology Network | Oracle

※ 7u76 もあり。 なお、7.x 系列は次回が最終リリースの予定。



Oracle https://www.oracle.com/webfolder/s/digest/8u40checksum.html
> Java SE Binaries Checksum
> Checksum for Java SE 8u40 binaries



Oracle https://www.oracle.com/webfolder/s/digest/7u76checksum.html
> Java SE Binaries Checksum
> Checksum for Java SE 7u76 binaries



Oracle https://www.oracle.com/webfolder/s/digest/7u75checksum.html
> Java SE Binaries Checksum
> Checksum for Java SE 7u75 binaries




Oracle http://www.java.com/ja/download/manual.jsp
> 全オペレーティング・システム用のJavaのダウンロード

※ "推奨 Version 8 Update 40" 。




内部バージョンは、1.8.0_40-b25 、ディジタル署名の拇印は、"9f 75 a0 b1 4c 12 5f 80 69 46 ae e6 a5 4e 97 a1 d8 c1 b9 ed" 。



前バージョン と同じです。

( 証明書の有効期限は、2016/08/07 まで。VirusTotal は以下。 8u40 32bit 、 検出率: 1 / 57 。 8u40 64bit 、検出率: 0 / 57 。 )




Oracle https://javadl-esd-secure.oracle.com/update/blacklist
> Blacklist Entries

※ ただし、SHA1-Digest 。 未更新。




Oracle http://www.oracle.com/technetwork/java/archive-139210.html
> Oracle Java Archive | Oracle Technology Network | Oracle

旧版が必要なとき のダウンロード先。




(関連)

インストーラーの直リンク:

http://download.oracle.com/otn-pub/java/jdk/8u40-b25/jre-8u40-windows-i586.exe

※ 要認証。有効期限不詳。 以下同じ。


http://download.oracle.com/otn-pub/java/jdk/8u40-b25/jre-8u40-windows-x64.exe



http://download.oracle.com/otn-pub/java/jdk/7u76-b13/jre-7u76-windows-i586.exe

VirusTotal、検出率: 0 / 57 。


http://download.oracle.com/otn-pub/java/jdk/7u76-b13/jre-7u76-windows-x64.exe

VirusTotal、検出率: 0 / 56 。


http://download.oracle.com/otn-pub/java/jdk/8u40-b25/jre-8u40-macosx-x64.dmg

VirusTotal、検出率: 0 / 53 。




・・・

Oracle http://www.oracle.com/technetwork/java/javase/downloads/eol-135779.html
> Oracle Java SE Support Roadmap

※ "(Updated December 19, 2014)" 、




Oracle http://www.oracle.com/technetwork/java/javase/overview/jdk-version-number-scheme-1918258.html
> Java SE - Change in Version Numbering Scheme March 2013

※ 7u25 の次は 7u40 (n=40) で開始、n+5 → (n+10)+1 → (n+10)+5 → (n+20)+1 → (n+20)+5 → ・・・ → (n+10*m)+1 → (n+10*m)+5 。



・・・

各社未掲載のようです。

( 一般社団法人 JPCERT コーディネーションセンター さん、 インプレス INTERNET Watch さん、 ITmedia エンタープライズ さん、 So-netブログ さん、 SANS Internet Storm Center さん、 Secunia Advisories さん。 )




トレンドマイクロ http://blog.trendmicro.co.jp/archives/6526
> Javaゼロデイ脆弱性の緊急修正プログラム公開−ユーザは早期適用を |
> トレンドマイクロ セキュリティ ブログ (ウイルス解析担当者による Trend Micro Security Blog)

※ "Java が不要な場合には、Java 自体をアンインストールすることも一つの選択肢です。"



・・・

ブロードバンド通信速度測定サイト http://speed.rbbtoday.com/
> スピードテスト | ブロードバンド通信速度測定サイト:speed.rbbtoday.com



Mozilla Foundation https://addons.mozilla.org/ja/firefox/blocked/p458
> ブロックされたアドオン :: Add-ons for Firefox
> ユーザを保護するため Java Plugin 7 Update 31 to 44 (click-to-play), Windows はブロックされています。

※ 44 まで。 "October 16, 2013 にブロックされました"



・・・

http://d.hatena.ne.jp/TsuSUZUKI/20150121/1421831902

Java Runtime Environment (JRE) 8 Update 31 / 7 Update 76 / 7 Update 75



http://d.hatena.ne.jp/TsuSUZUKI/20150303/1425393921

※ 官公庁電子入札システム 2015




いじょうです。

    • -