【 ここから本文 】

システム脆弱性

ソーシャルブックマークに登録 : Yahoo!ブックマークに登録 はてなブックマークに登録 del.icio.usに登録 newsing it!に登録 Buzzurlにブックマーク livedoorクリップに登録 Slashdotにタレコむ イザ!ブックマークに登録 Twitterでつぶやく
print 印刷用ページの表示


[米国]
サン、Javaのセキュリティ・アップデート方針を変更

「バージョンごとのアップデートは管理者にとって負担」との批判を受け

(2007年09月26日)

セキュリティ・アップデート情報が入手できるサンのセキュリティ・ブログ

 米国サン・マイクロシステムズは9月25日、Javaアプリケーション開発プラットフォーム「Java Platform, Standard Edition(Java SE) 」のセキュリティ・アップデートについて、事前通知を開始すると発表した。

 また同社は、セキュリティ・パッチのリリース時期が、バージョンごとに異なっていることに対する批判にこたえ、今後はサポートしているすべてのJava SEのセキュリティ・アップデートを、同時に行う方針であることも明らかにした。

 セキュリティ・アップデートの事前通知方法は、米国マイクロソフトや米国オラクルのように、設定されたスケジュールに沿うのではなく、電子メールや同社のセキュリティ・ブログで情報を公開するとしている。

 サンで広報担当を務めるジャッキー・デコスター氏は、「今回のセキュリティ・アップデート方針の変更で 、システム管理者は一度にセキュリティ・パッチを当てられるようになり、作業負担が軽減される」とコメントしている。

 米国イーアイ・デジタル・セキュリティでCTO(最高技術責任者)を務めるマーク・マイフレット氏は今年7月、デスクトップ向けJava技術の一部のバージョンで脆弱性が発見されてから、サンがセキュリティ・バッチをリリースするまで、何カ月もかかったことを痛烈に批判した。

 マイフレット氏によると今年1月、同氏の務める会社が「Java Network Launching Protocol(JNLP)」に深刻な脆弱性を発見したという。しかし、サンがこの脆弱性を修正するパッチを開発者に提供したのは、サンが同脆弱性の修正をJavaコミュニティに公開する、わずか数週間前のことだった。

 「このような対応の遅れにより、サンはJavaを利用している8億人のデスクトップ・ユーザーを危険にさらしたことになる」(マイフレット氏)

 またサンは、「Java 2 Platform, Standard Edition(2SE)5.0」や「J2SE 1.4/1.3」といった旧バージョンのセキュリティ・アップデートも、最新バージョンと同時に行うことを明らかにした。

 現在のところ旧バージョンのセキュリティ・アップデートは、最新バージョンのセキュリティ・アップデートの数週間、あるいは数カ月後となっている。ただし、J2SE 1.3のセキュリティ・アップデートがほかのバージョンと同時に行われるのは、2008年になってからだという。

 なおデコスター氏は、小型デバイス向けの「Java ME(Micro Edition)」と、アプリケーション・サーバ向けの「Java EE(Enterprise Edition)」に関しては、ほかのバージョンと同時にセキュリティ・アップデートを行うかどうか明言していない。

(ロバート・マクミラン/IDG News Service サンフランシスコ支局)




関連記事

▲ページの先頭へ戻る


注目のリポート/ホワイトペーパー

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

フレームワーク化されたサプライ・チェーン・プロセスを導入すれば、ビジネス・パフォーマンスはさらに向上する

企業の持続的な成長のためには、サプライ・チェーンの最適化が不可欠

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

調達から支払いまでのプロセスを“見える化”し、財務サプライチェーンを合理化する

現在のプロセス状況を可視化し、改善ポイントを見つけることがカギ

Windows Server 2008 対応製品(ソフトウェア関連)

SOA/BPM 関連製品

注目のトピック

ワークスタイル革新[New]
業務生産性の向上とワーク・ライフ・バランスの実現を目指して
事業継続マネジメント(BCM/DR)[Update]
万全のBC/DR基盤を構築し企業の信頼を高める
マルチコア・コンピューティング[Update]
ITインフラを最適化しパワーを最大限に生かす
グリーンITの戦略的価値
“環境マネジメント”の視点でITを最適化する
仮想化の“真実”
IT革命を支えるテクノロジー
データセンター革新
次世代ITインフラをいかに構築すべきか
ビジネス・インテリジェンス最新事情
組織と“個”の知的生産性を高める
セキュリティ・マネジメント[戦略と実践]
内外の脅威から企業を守る
Windows Server 2008 World
新世代プラットフォームの実力を探る
コンプライアンス総点検
法令順守の実態を把握し、万全の対策を!
SOAがITを変える
企業はどう備えるべきか
ITIL活用最前線
ITILでビジネスとITを変える
データ・マネジメント
新時代の情報/データ管理基盤を構築するために

Weekly Ranking

集計期間:01/02〜01/08


トピック一覧

ニュース特集

セキュリティ

ソフトウェア&サービス

経営/業務改革

ITマネジメント

データ・マネジメント

プラットフォーム

IT基盤技術

ハードウェア

ネットワーキング

トレンド

IT業界動向


Computerworld Global
米国
英国
中国
ドイツ
オーストラリア
シンガポール
その他の国