製品・ソフトウェアに関する情報
Oracle Java SE の Java Runtime Environment におけるセキュリティ・レベルを回避される脆弱性
Title Oracle Java SE の Java Runtime Environment におけるセキュリティ・レベルを回避される脆弱性
Summary

Oracle Java SE の Java Runtime Environment (JRE) は、Windows 上で稼働する Internet Explorer、Firefox、Opera、および Google Chrome で使用される場合、Java コントロール・パネルのセキュリティ・レベル「非常に高」を回避され、警告メッセージが表示されることなく、無署名の Java コードを実行される脆弱性が存在します。

Possible impacts 第三者により、Java コントロール・パネルのセキュリティ・レベル「非常に高」を回避され、警告メッセージが表示されることなく、無署名の Java コードを実行される可能性があります。
Solution

ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

Publication Date Feb. 1, 2013, midnight
Registration Date Feb. 4, 2013, 4:24 p.m.
Last Update June 17, 2013, 5:01 p.m.
CVSS2.0 : 危険
Score 10
Vector AV:N/AC:L/Au:N/C:C/I:C/A:C
Affected System
オラクル
JDK 7 Update 10
JDK 7 Update 11
JRE 7 Update 10
JRE 7 Update 11
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2013年02月04日]
  掲載
[2013年02月18日]
  ベンダ情報:レッドハット (RHSA-2013:0237) を追加
[2013年06月17日]
  ベンダ情報:ヒューレット・パッカード (HPSBMU02874 SSRT101184) を追加
  ベンダ情報:ヒューレット・パッカード (HPSBUX02857 SSRT101103) を追加
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2013-1489
Summary

Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 10 and Update 11, when running on Windows using Internet Explorer, Firefox, Opera, and Google Chrome, allows remote attackers to bypass the "Very High" security level of the Java Control Panel and execute unsigned Java code without prompting the user via unknown vectors, aka "Issue 53" and the "Java Security Slider" vulnerability.

Publication Date Jan. 31, 2013, 11:55 p.m.
Registration Date Jan. 26, 2021, 3:36 p.m.
Last Update Nov. 21, 2024, 10:49 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:oracle:jdk:1.7.0:update11:*:*:*:windows:*:*
cpe:2.3:a:oracle:jdk:1.7.0:update10:*:*:*:windows:*:*
cpe:2.3:a:oracle:jre:1.7.0:update11:*:*:*:windows:*:*
cpe:2.3:a:oracle:jre:1.7.0:update10:*:*:*:windows:*:*
execution environment
1 cpe:2.3:a:google:chrome:-:*:*:*:*:*:*:*
2 cpe:2.3:a:microsoft:internet_explorer:-:*:*:*:*:*:*:*
3 cpe:2.3:a:mozilla:firefox:*:*:*:*:*:*:*:*
4 cpe:2.3:a:opera:opera_browser:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List