Oracle şirkəti kritik problemləri və zəiflikləri aradan qaldırmaq məqsədilə məhsullarının planlı yeniləmələrini (Kritik Təmir Yeniləməsi) dərc edib. İyun yeniləməsində 245 zəiflik aradan qaldırılıb.
Bəzi problemlər:
- 1 zəiflik sunucusu MySQL-də uzaqdan autentifikasiya olmadan istismar edilə bilən. Problemin əlaqə emalı ilə bağlı olduğu və təhlükə səviyyəsinin 10-dan 7.5 olduğu bildirilir. Zəiflik MySQL Community Server 9.7.1 və 8.4.10 versiyalarında aradan qaldırılıb.
- VirtualBox-da 10 zəiflik var, bunlardan üçü təhlükəli (10-dan 7.5 ilə).
Zəifliklərin xarakteri ilə bağlı dəqiq məlumat verilməsə də, bunların VMM-in, ümumi kataloqların və VMSVGA cihazının icrasındakı problemlərlə bağlı olduğu qeyd edilir. Problemlər VirtualBox 7.2.10 versiyasında aradan qaldırılıb. - Solaris-də üç zəiflik. Problemlərdən birinə (CVE-2026-46978) kritik təhlükə səviyyəsi (10-dan 10) verilib. Zəiflik Remote Administration Daemon-da mövcuddur və HTTPS vasitəsilə xüsusi hazırlanmış sorğu göndərməklə uzaqdan administrator hüquqları əldə etmək üçün istifadə edilə bilər. Daha az təhlükəli zəifliklər fayl sistemini (10-dan 7.1) və standart kitabxanaları (10-dan 4.4) təsir edir. Zəifliklər Solaris 11.4 SRU93 yeniləməsində aradan qaldırılıb.
- Java SE ilə bağlı hesabatda problem qeyd olunmayıb və Java SE üçün təmir versiyaları təqdim edilməyib.
Mənbə: opennet.ru
