Кампанія Oracle апублікавала планавы выпуск абнаўленняў сваіх прадуктаў (Critical Patch Update), накіраваны на ўхіленне крытычных праблем і ўразлівасцяў. У ліпеньскім абнаўленні ліквідавана 309 уразлівасцей.
Некаторыя праблемы:
- 9 праблем з бяспекай у Java SE. Усе ўразлівасці ў Java SE могуць быць эксплуатаваны выдалена без правядзення аўтэнтыфікацыі і закранаюць асяроддзі, дапушчальныя выкананне не варты даверу кода. Найбольш небяспечныя праблемы ў Java SE маюць узровень небяспекі 8.6-7.5 і закранаюць сеткавыя функцыі, 2D, libxml2 і libxslt. Уразлівасці ўхіленыя ў выпусках Java SE 24.0.2, 21.0.8, 17.0.16, 11.0.28, 8u461.
- 30 уразлівасцяў у серверы MySQL, з якіх адна можа быць эксплуатавана выдалена пры наяўнасці доступу для адпраўкі запытаў да СКБД. Чатыры найбольш сур'ёзныя праблемы маюць узровень небяспекі 6.5 і звязаныя з уразлівасцямі ў DML і аптымізатар. Менш небяспечныя ўразлівасці закранаюць InnoDB, аптымізатар, захоўваемыя працэдуры, LDAP Auth і сістэму рэплікацыі. Праблемы будуць ухілены ў выпусках MySQL Community Server 9.4.0, 8.4.6 і 8.0.43.
- 7 уразлівасцяў у VirtualBox, тры з якіх пазначаныя як небяспечныя (8.2 з 10). VMSVGA, і дазваляе прывілеяванаму карыстачу гасцёўні сістэмы выканаць код на ўзроўні гіпервізара. модулях LSILogic і BusLogic.
- У Solaris у ліпеньскай справаздачы ўразлівасцяў не адзначана.
Крыніца: opennet.ru
