673 уразлівасці ў прадуктах Oracle

Кампанія Oracle апублікавала планавы выпуск абнаўленняў сваіх прадуктаў (Critical Patch Update), накіраваны на ўхіленне крытычных праблем і ўразлівасцяў. У вераснёўскім абнаўленні ліквідаваны 673 уразлівасці.

Некаторыя праблемы:

  • 19 уразлівасцяў у VirtualBox. Самай сур'ёзнай праблеме (CVE-2026-87273) прысвоены ўзровень небяспекі 8.6 з 10, яшчэ 5 праблемам, з якіх 4 спецыфічныя для Windows, прысвоены ўзровень 7.8 з 10. Мяркуючы па ўзроўні небяспекі названыя ўразлівасці дазваляюць атрымаць доступ да хост-акружэнні з гасцявой сістэмы. Праблемы ўхілены ў выпуску VirtualBox 7.2.18.
  • У ліку прадуктаў Oracle Communications адзначана адна лакальна эксплуатаваная ўразлівасць у серверы MySQL, якая мае ўзровень небяспекі 6.5 з 10.
  • З звязаных з Java SE праблем адзначаны тры ўразлівасці ў віртуальная машына GraalVM, якія эксплуатуюцца выдалена па HTTP (узровень небяспекі 8.1 з 10).
  • У Solaris праблем у справаздачы не адзначана і якія карэктуюць выпускі не сфарміраваны.

Крыніца: opennet.ru

Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы 🔥 Купіць надзейны хостынг для сайтаў з абаронай ад DDoS, VPS VDS серверы | ProHoster