Java JDK/JRE を更新した際、古いバージョンが削除されずにインストールされたままになっている場合があります (例えば Windows 版など)。 そのまま放置しておくと、古いバージョンにある脆弱性を攻撃に悪用される可能性があります。更新作業を行なったら、コントロールパネルやブラウザの設定画面から、JDK/JRE のどのバージョンが使える状態であるかを確認し、古いバージョンは可能なかぎり速やかに削除しましょう。
参考文書(日本語)
-
Java テクノロジ FAQ
JRE の複数のバージョンをコンピュータにインストールしておく必要はありますか。また、旧バージョンを削除してもかまいませんか。
http://java.com/ja/download/faq/remove_olderversions.xml
-
Java ヘルプセンター
コンピュータに、RPM を使用してインストールした Java Runtime Environment のバージョンが 2 つあります。これらのバージョンの 1 つを削除するには、どうすればよいですか。
http://java.com/ja/download/help/5000012100.xml
-
Java ヘルプセンター
Windows から Java Runtime Environment をアンインストールする方法
http://java.com/ja/download/help/uninstall_java.xml
-
JPCERT/CC REPORT 2009-02-25
【今週のひとくちメモ】インストールされた Java のバージョンの確認
http://www.jpcert.or.jp/wr/2009/wr090801.html#Memo
Weekly Report 2009-07-29号 に掲載