公開日:2005/07/13 最終更新日:2015/10/21

JVN#93926203
Java Cryptography Extension 1.2.1(JCE 1.2.1)の証明書の期限切れで 2005/07/28 以降ソフトウエアが正常に動作しなくなる問題(*1)

概要

Java 暗号化拡張機能である Java Cryptography Extension 1.2.1(以下、JCE 1.2.1)内の jar ファイルを署名する際に用いた証明書が 2005/07/28 に期限切れとなります。JCE 1.2.1 では、証明書の有効期限が切れた際のプログラムの動作を制限しており、結果として JCE 1.2.1 の特定のメソッドが正しく動作しなくなり、JCE を使用するアプリケーションが起動しないなどの問題が発生する可能性があります。

Java アプリケーションを開発していて、かつ、JCE を用いている場合は、ご利用になった JCE のバージョンをご確認ください。JCE 1.2.1 は、Java アプリケーション開発環境の J2SE 1.2.x もしくはJ2SE 1.3.x を用いて開発を行なっている場合に、拡張機能として組み込まれている可能性があります。

この問題は証明書の期限切れに起因する問題であり、脆弱性ではありませんが、JVN ではユーザへの周知を目的として、この問題を掲載しております。

*1 この案件は、JPCERT/CC が独自に収集した情報をもとにして調整を行なったものです。

影響を受けるシステム

  • Sun 提供の JCE 1.2.1 を利用した Java アプリケーション

詳細情報

想定される影響


JCE 1.2.1 を利用した Java アプリケーションは、2005/07/28 06:43(JST)以降に起動しないなどの障害が発生する可能性があります。

対策方法

ベンダ情報

ベンダ ステータス ステータス
最終更新日
ベンダの告知ページ
オレンジソフト 該当製品無し 2005/07/26
サイトー企画 該当製品無し 2005/09/02
サイボウズ 該当製品無し 2005/07/14
シスコシステムズ 該当製品あり 2005/09/08
ジャストシステム 該当製品無し 2005/09/07
ターボリナックス 該当製品無し 2005/07/13
バックボーン・ソフトウエア株式会社 該当製品無し 2005/09/02
ホライズン・デジタル・エンタープライズ 該当製品無し 2005/07/25
マナックス 該当製品あり 2005/07/14
ユミルリンク 該当製品無し(調査中) 2005/07/19
リコー 該当製品無し 2005/07/15
富士通株式会社 該当製品あり 2015/10/13
日本エフ・セキュア 該当製品無し 2005/07/14
日本電気 該当製品あり 2005/09/05
日立 該当製品あり 2005/09/06
横河電機 該当製品無し(調査中) 2005/09/07

参考情報

  1. IPA
    JCE 1.2.1 の証明書期限切れに関する注意喚起

JPCERT/CCからの補足情報

JPCERT/CCによる脆弱性分析結果

謝辞

関連文書

JPCERT 緊急報告
JPCERT REPORT JPCERT-WR-2005-2701
CERT Advisory
CPNI Advisory
TRnotes
CVE
JVN iPedia

更新履歴

2005/07/13
サイトー企画の JVN#93926203への対応が更新されました。
2005/07/13
サイトー企画の JVN#93926203への対応が更新されました。
2005/07/13
ターボリナックスの JVN#93926203への対応が更新されました。
2005/07/14
ベンダ情報:日本エフ・セキュアの情報を追加しました。<br>ベンダ情報:マナックスの情報を追加しました。<br>ベンダ情報: Sun Microsystems の情報を追加しました。
2005/07/14
日本エフ・セキュアの JVN#93926203への対応が更新されました。
2005/07/14
マナックスの JVN#93926203への対応が更新されました。
2005/07/14
サイボウズの JVN#93926203への対応が更新されました。
2005/07/14
日本電気の JVN#93926203への対応が更新されました。
2005/07/15
リコーの JVN#93926203への対応が更新されました。
2005/07/19
ユミルリンクの JVN#93926203への対応が更新されました。
2005/07/22
富士通の JVN#93926203への対応が更新されました。
2005/07/25
富士通の JVN#93926203への対応が更新されました。
2005/07/25
ホライズン・デジタル・エンタープライズの JVN#93926203への対応が更新されました。
2005/07/26
オレンジソフトの JVN#93926203への対応が更新されました。
2005/09/02
ベンダ情報:バックボーン・ソフトウエア株式会社の提供情報を更新しました。<br>ベンダ情報:サイトー企画の情報を更新しました。
2005/09/02
バックボーン・ソフトウエア株式会社の JVN#93926203への対応が更新されました。
2005/09/02
サイトー企画の JVN#93926203への対応が更新されました。
2005/09/05
ベンダ情報:日本電気の情報を更新しました
2005/09/05
日本電気の JVN#93926203への対応が更新されました。
2005/09/06
日立の JVN#93926203への対応が更新されました。
2005/09/07
ベンダ情報:日立の情報を更新しました。<br>ベンダ情報:横河電機の情報を追加しました。
2005/09/07
横河電機の JVN#93926203への対応が更新されました。
2005/09/07
ジャストシステムの JVN#93926203への対応が更新されました。
2005/09/08
ベンダ情報:ジャストシステムの情報を追加しました。
2005/09/08
シスコシステムズの JVN#93926203への対応が更新されました。
2005/09/09
ベンダ情報:リコーの情報を追加しました。<br>ベンダ情報:シスコシステムズの情報を追加しました。
2005/09/20
ベンダ情報:ミラクル・リナックスの情報を追加しました。
2005/10/04
ベンダ情報:富士通の情報を更新しました。
2005/10/04
富士通の JVN#93926203への対応が更新されました。
2005/10/14
ベンダ情報:BEA Systems Inc. の情報を追加しました。
2005/10/20
ベンダ情報:McAfee の情報を追加しました。
2015/10/21
富士通株式会社のベンダステータスが更新されました