| Title | Oracle Java SE の Java Runtime Environment におけるセキュリティ・レベルを回避される脆弱性 |
|---|---|
| Summary | Oracle Java SE の Java Runtime Environment (JRE) は、Windows 上で稼働する Internet Explorer、Firefox、Opera、および Google Chrome で使用される場合、Java コントロール・パネルのセキュリティ・レベル「非常に高」を回避され、警告メッセージが表示されることなく、無署名の Java コードを実行される脆弱性が存在します。 |
| Possible impacts | 第三者により、Java コントロール・パネルのセキュリティ・レベル「非常に高」を回避され、警告メッセージが表示されることなく、無署名の Java コードを実行される可能性があります。 |
| Solution | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| Publication Date | Feb. 1, 2013, midnight |
| Registration Date | Feb. 4, 2013, 4:24 p.m. |
| Last Update | June 17, 2013, 5:01 p.m. |
| CVSS2.0 : 危険 | |
| Score | 10 |
|---|---|
| Vector | AV:N/AC:L/Au:N/C:C/I:C/A:C |
| オラクル |
| JDK 7 Update 10 |
| JDK 7 Update 11 |
| JRE 7 Update 10 |
| JRE 7 Update 11 |
| No | Changed Details | Date of change |
|---|---|---|
| 0 | [2013年02月04日] 掲載 [2013年02月18日] ベンダ情報:レッドハット (RHSA-2013:0237) を追加 [2013年06月17日] ベンダ情報:ヒューレット・パッカード (HPSBMU02874 SSRT101184) を追加 ベンダ情報:ヒューレット・パッカード (HPSBUX02857 SSRT101103) を追加 |
Feb. 17, 2018, 10:37 a.m. |
| Summary | Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 10 and Update 11, when running on Windows using Internet Explorer, Firefox, Opera, and Google Chrome, allows remote attackers to bypass the "Very High" security level of the Java Control Panel and execute unsigned Java code without prompting the user via unknown vectors, aka "Issue 53" and the "Java Security Slider" vulnerability. |
|---|---|
| Publication Date | Jan. 31, 2013, 11:55 p.m. |
| Registration Date | Jan. 26, 2021, 3:36 p.m. |
| Last Update | Nov. 21, 2024, 10:49 a.m. |
| Configuration1 | or higher | or less | more than | less than | |
| cpe:2.3:a:oracle:jdk:1.7.0:update11:*:*:*:windows:*:* | |||||
| cpe:2.3:a:oracle:jdk:1.7.0:update10:*:*:*:windows:*:* | |||||
| cpe:2.3:a:oracle:jre:1.7.0:update11:*:*:*:windows:*:* | |||||
| cpe:2.3:a:oracle:jre:1.7.0:update10:*:*:*:windows:*:* | |||||
| execution environment | |||||
| 1 | cpe:2.3:a:google:chrome:-:*:*:*:*:*:*:* | ||||
| 2 | cpe:2.3:a:microsoft:internet_explorer:-:*:*:*:*:*:*:* | ||||
| 3 | cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:* | ||||
| 4 | cpe:2.3:a:opera:opera_browser:-:*:*:*:*:*:*:* | ||||