Opdaterings vir Java SE, MySQL, VirtualBox en ander Oracle-produkte met kwesbaarhede opgelos

Oracle Maatskappy gepubliseer beplande vrystelling van opdaterings aan sy produkte (Critical Patch Update), wat daarop gemik is om kritieke probleme en kwesbaarhede uit te skakel. In die Januarie-opdatering is 'n totaal van 334 kwesbaarhede.

Kwessies Java SE 13.0.2, 11.0.6 en 8u241 uitgeskakel 12 sekuriteitsprobleme. ВсС уязвимости ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ эксплуатированы ΡƒΠ΄Π°Π»Ρ‘Π½Π½ΠΎ Π±Π΅Π· провСдСния Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. ΠΠ°ΠΈΠ²Ρ‹ΡΡˆΠΈΠΉ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности β€” 8.1, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ присвоСн ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ΅ с сСриализациСй (CVE-2020-2604), ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰Π΅ΠΉ ΡΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ прилоТСния Π½Π° Java SE Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎ ΠΎΡ„ΠΎΡ€ΠΌΠ»Π΅Π½Π½Ρ‹Ρ… сСриализированных Π΄Π°Π½Π½Ρ‹Ρ…. Π’Ρ€ΠΈ уязвимости ΠΈΠΌΠ΅ΡŽΡ‚ ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности 7.5. Π”Π°Π½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΏΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΡŽΡ‚ Π² JavaFX ΠΈ Π²Ρ‹Π·Π²Π°Π½Ρ‹ уязвимостями Π² SQLite ΠΈ libxslt.

Benewens die kwessies in Java SE, is kwesbaarhede in ander Oracle-produkte geopenbaar, insluitend:

  • 12 kwesbaarhede in MySQL-bediener en
    3 уязвимости Π² Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° MySQL (C API). Наибольший ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ опасности 6.5 присвоСн Ρ‚Ρ€Ρ‘ΠΌ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°ΠΌ Π² парсСрС ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅ MySQL.
    ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ устранСны Π² выпусках MySQL-gemeenskapbediener 8.0.19, 5.7.29 en 5.6.47.

  • 18 kwesbaarhede Π² VirtualBox, ΠΈΠ· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… 6 ΠΈΠΌΠ΅ΡŽΡ‚ Π²Ρ‹ΡΠΎΠΊΡƒΡŽ ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ опасности (CVSS Score 8.2 ΠΈ 7.5). Уязвимости Π±ΡƒΠ΄ΡƒΡ‚ устранСны Π² обновлСниях VirtualBox 6.1.2, 6.0.16 en 5.2.36, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠΆΠΈΠ΄Π°ΡŽΡ‚ΡΡ сСгодня.
  • 10 kwesbaarhede Π² Solaris. Максимальная ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ опасности 8.8 β€” локально эксплуатируСмая ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π² Common Desktop Environment. Из ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ с ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ опасности Π²Ρ‹ΡˆΠ΅ 7 Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΎΡ‚ΠΌΠ΅Ρ‚ΠΈΡ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ уязвимости Π² Consolidation Infrastructure ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмС. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ устранСны Π²ΠΎ Π²Ρ‡Π΅Ρ€Π°ΡˆΠ½Π΅ΠΌ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠΈ Solaris 11.4 SRU 17.

Bron: opennet.ru

Voeg 'n opmerking