Java SE, MySQL, VirtualBox və digər Oracle məhsulları üçün yenilənmələr

Oracle şirkəti nəşr olundu kritik problemlərin və zəifliklərin aradan qaldırılmasına yönəlmiş məhsullarına yeniləmələrin planlaşdırılmış buraxılışı (Critical Patch Update). Aprel yeniləməsində düzəldildi 297 zəiflik.

Məsələlərdə Java SE 12.0.1, 11.0.3 və 8u212 5 təhlükəsizlik problemini həll etdi. Bütün zəifliklər autentifikasiya olmadan uzaqdan istifadə edilə bilər. Windows platformasına xas olan bir boşluq təyin edilmişdir CVSS Score 9.0 (CVE-2019-2699), bu kritik təhlükə səviyyəsinə uyğundur və şəbəkə üzərindən kimliyi yoxlanılmamış istifadəçiyə Java SE proqramlarını pozmağa imkan verir. 2D qrafika emalı alt sistemindəki iki boşluq 8.1 (CVE-2019-2697, CVE-2019-2698) ilə qiymətləndirilib. Təfərrüatlar hələlik açıqlanmayıb.

Java SE-dəki problemlərə əlavə olaraq, boşluqlar digər Oracle məhsullarında da açıqlanıb, o cümlədən:

  • 40 zəiflik MySQL-də (maksimum təhlükə səviyyəsi 7.5). Ən təhlükəli problem
    (CVE-2019-2632) autentifikasiya plug-in altsisteminə təsir edir. Problemlər buraxılışlarda həll olunacaq MySQL Community Server 8.0.16, 5.7.26 və 5.6.44.

  • 12 zəiflik VirtualBox-da, bunlardan 7 kritikdir (CVSS Score 8.8). Boşluqlar yeniləmələrdə düzəldildi VirtualBox 6.0.6 və 5.2.28 (in Qeyd təhlükəsizlik problemlərinin aradan qaldırılması faktı buraxılışla reklam edilmir). Təfərrüatlar barədə məlumat verilmir, lakin CVSS səviyyəsinə əsasən, zəifliklər aradan qaldırılıb, nümayiş etdirdi Pwn2Own 2019 müsabiqəsində və qonaq sistem mühitindən host sisteminin tərəfində kod icra etməyə imkan verir.

    qonaq mühitindən host sisteminə hücum etməyə imkan verir.

  • 3 zəiflik Solaris-də (Maksimum Ciddilik 5.3 - IPS Paket Meneceri, SunSSH və Kilid İdarəetmə Xidmətində problemlər. Buraxılış zamanı həll olunan problemlər
    Solaris 11.4 SRU8, bu da UCB kitabxanalarına (libucb, librpcsoc, libdbm, libtermcap, libcurses) və fc-fabric xidmətinə dəstəyi bərpa etdi, yenilənmiş paket versiyaları
    ibus 1.5.19, NTP 4.2.8p12,
    Firefox 60.6.0esr
    BIND 9.11.6
    OpenSSL 1.0.2r,
    MySQL 5.6.43 və 5.7.25,
    libxml2 2.9.9,
    libxslt 1.1.33,
    Wireshark 2.6.7
    qarğışlar 6.1.0.20190105,
    Apache httpd 2.4.38,
    perl 5.22.

Mənbə: opennet.ru

Добавить комментарий