Java 6 Update 25 リリース - セキュリティがらみの修正なし (2011年4月)


 Javaアプリケーションを動かす無料ソフト「Java」(JRE)の最新バージョン「Java 6 Update 25」がリリースされやしたーな。セキュリティにからんだ修正はなく、機能追加・改善やバグ修正といったもののようで。
Javaのバージョン確認ページ



  • Javaはパソコン購入時点で最初から導入されてる場合多し

  • ドライブバイ・ダウンロード攻撃でウイルス感染処理として輝く悪用No.1

  • 使わなくって不要ならさっさとアンインストールしてしまった方が安全

  • 名前が似てる「Java」と「JavaScript」はぜんぜん別モノ
    (「インド」と「インドネシア」はぜんぜん別の国ってのと同じ)

 2011年4月時点でのウイルス感染攻撃な情報だと、セキュリティにからんだ修正が含まれてた「Java 6 Update 24」以上じゃないと、もう超ヤバヤバです。「Java 6 Update 23」やそれより古いバージョンのままだと、主要なブラウザ(IE、Firefox、Chrome、Opera、Safari)経由でWindowsパソコンを陥落させることが可能です。 イメージ 1


Javaの脆弱性を悪用したウイルス感染攻撃例