J2MEに脆弱性。携帯電話のJavaアプリに影響
セキュリティ企業のSecuniaは、Java 2 Micro Edition (J2ME) にバイトコード検証の脆弱性が存在するとのアドバイザリーを発行した。
これはアダム・ゴウディアック氏が指摘したもので、Java 2 Micro Edition (J2ME) に2種類の脆弱性が存在し、脆弱性があるシステムが、不正なアクセスにより悪用される可能性があるという。
この脆弱性は、KVM (Kilobyte Virtual Machine) のバイトコード検証コンポーネントにおいて、バイトコード検証が十分でないことに起因する。
脆弱性はNokia DCT4で報告されているが、他のデバイスにも影響するとアドバイザリーでは述べている。なお、ドコモのiアプリ、KDDIのezplus、ボーダフォン(旧J-フォン)のVアプリといったJavaアプリケーションはいずれもJ2MEをベースにしている。対応としてアドバイザリーでは、信頼できないJavaアプリケーションは走らせないこと、としている。(→詳細記事)
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
サービス終了した「Link!Like!ラブライブ!」開発元が破産 負債103億円超 東京商工リサーチ
-
2
悪酔いにチェイサーは効果なし? 日本酒4合+水1Lを飲ませ二日酔い調査 大分大などが研究
-
3
YouTube、収益化基準を2027年に大幅引き上げへ 新規参加条件が従来の2倍に
-
4
「めっちゃカメレオン」2000万本突破 日本の2人が開発、発売から2カ月で
-
5
Google新スマホ「Pixel 11シリーズ」正式発表 「Gemini Intelligence」向けに設計 カメラも強化
-
6
Anthropic、「Claude」で生成したテキストに“見えない透かし” 日本を含むグローバルに適用へ
-
7
Google版“AirTag”こと「Pixel Tag」登場 10億台のAndroidネットワークで居場所を探知
-
8
東京ガス子会社、社員が飲酒後にPCを紛失 個人情報約2万件を保存
-
9
LINE、送信後のメッセージを編集可能に 15分以内限定 秋以降は有料化
-
10
RIZAP運営のECサイトに不正アクセス カード情報含む個人情報が流出の可能性 サイトは一時閉鎖
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR