Opdaterings vir Java SE, MySQL, VirtualBox en ander Oracle-produkte met kwesbaarhede opgelos

Oracle Maatskappy gepubliseer beplande vrystelling van opdaterings aan sy produkte (Critical Patch Update), wat daarop gemik is om kritieke probleme en kwesbaarhede uit te skakel. In die April-opdatering is dit in totaal uitgeskakel 297 kwesbaarhede.

Kwessies Java SE 12.0.1, 11.0.3 en 8u212 5 sekuriteitskwessies opgelos. Alle kwesbaarhede kan op afstand uitgebuit word sonder verifikasie. Een kwesbaarheid spesifiek vir die Windows-platform toegewys CVSS-telling 9.0 (CVE-2019-2699), wat ooreenstem met 'n kritieke vlak van gevaar en 'n ongeverifieerde gebruiker oor die netwerk toelaat om Java SE-toepassings in gevaar te stel. Twee kwesbaarhede in die 2D-grafikaverwerkingsubstelsel is aan vlak 8.1 toegeken (CVE-2019-2697, CVE-2019-2698). Besonderhede is nog nie bekend gemaak nie.

Benewens die kwessies in Java SE, is kwesbaarhede in ander Oracle-produkte geopenbaar, insluitend:

  • 40 kwesbaarhede in MySQL (maksimum ernsvlak 7.5). Die gevaarlikste probleem
    (CVE-2019-2632) beΓ―nvloed die verifikasie-inprop-substelsel. Kwessies sal in vrystellings reggestel word MySQL-gemeenskapbediener 8.0.16, 5.7.26 en 5.6.44.

  • 12 kwesbaarhede in VirtualBox, waarvan 7 'n kritieke mate van gevaar het (CVSS-telling 8.8). Kwesbaarhede word in opdaterings reggestel VirtualBox 6.0.6 en 5.2.28 (In die nota die feit dat sekuriteitsprobleme opgelos is, is nie voor die vrystelling geadverteer nie). Besonderhede word nie verskaf nie, maar te oordeel aan die vlak van CVSS, is die kwesbaarhede reggestel, gedemonstreer by die Pwn2Own 2019-kompetisie en laat jou toe om kode aan die gasheerstelselkant uit die gasstelselomgewing uit te voer.

    laat jou toe om die gasheerstelsel vanuit die gasomgewing aan te val.

  • 3 kwesbaarhede op Solaris (maksimum erns 5.3 - probleme met IPS-pakketbestuurder, SunSSH en slotbestuurdiens. Kwessies opgelos in vrystelling
    Solaris 11.4 SRU8, wat ook ondersteuning vir die UCB-biblioteke (libucb, librpcsoc, libdbm, libtermcap, libcurses) en die fc-fabric-diens hervat het, opgedateerde pakketweergawes
    ibus 1.5.19, NTP 4.2.8p12,
    Firefox 60.6.0esr,
    BIND 9.11.6
    OpenSSL 1.0.2r,
    MySQL 5.6.43 & 5.7.25,
    libxml2 2.9.9,
    libxslt 1.1.33,
    Wireshark 2.6.7,
    ncurses 6.1.0.20190105,
    Apache httpd 2.4.38,
    perl 5.22.

Bron: opennet.ru

Voeg 'n opmerking