Актуализации Π·Π° Java SE, MySQL, VirtualBox ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° Oracle с ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ уязвимости

Oracle ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° своитС ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ (Critical Patch Update), насочСни към ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΈ уязвимости. Януарската актуализация ΠΏΠΎΠΏΡ€Π°Π²ΠΈ ΠΎΠ±Ρ‰ΠΎ 497 уязвимости.

Някакви ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ:

  • 17 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със сигурността Π² Java SE. Всички уязвимости ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Сксплоатирани дистанционно Π±Π΅Π· удостовСряванС ΠΈ засягат срСди, ΠΊΠΎΠΈΡ‚ΠΎ позволяват ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ ΠΊΠΎΠ΄. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са със срСдно Π½ΠΈΠ²ΠΎ Π½Π° сСриозност – 16 уязвимости са с Π½ΠΈΠ²ΠΎ Π½Π° сСриозност 5.3, Π° Π½Π° Π΅Π΄Π½Π° Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° сСриозност 3.7. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ засягат 2D подсистСмата, Hotspot VM, Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈΡ‚Π΅ Π·Π° сСриализация, JAXP, ImageIO ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΠΈ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ. УязвимоститС са Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ Π² вСрсии Π½Π° Java SE 17.0.2, 11.0.13 ΠΈ 8u311.
  • 30 уязвимости Π² MySQL ΡΡŠΡ€Π²ΡŠΡ€Π°, Π΅Π΄Π½Π° ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Сксплоатирана дистанционно. На Π½Π°ΠΉ-сСриознитС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ с ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π° Curl ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°Ρ‚Π° Π½Π° ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, са присвоСни Π½ΠΈΠ²Π° Π½Π° тСТСст 7.5 ΠΈ 7.1. По-ΠΌΠ°Π»ΠΊΠΎ опаснитС уязвимости засягат ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, InnoDB, инструмСнтитС Π·Π° ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π΅, DDL, ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€ΠΈ, систСмата Π·Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ, рСпликацията, Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, схСмитС Π½Π° Π΄Π°Π½Π½ΠΈ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ бяха Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ Π² изданията Π½Π° MySQL Community Server 8.0.28 ΠΈ 5.7.37.
  • 2 уязвимости във VirtualBox. На ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са присвоСни Π½ΠΈΠ²Π° Π½Π° сСриозност 6.5 ΠΈ 3.8 (Π²Ρ‚ΠΎΡ€Π°Ρ‚Π° уязвимост сС появява само Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Windows). УязвимоститС са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² актуализацията Π½Π° VirtualBox 6.1.32.
  • 5 уязвимост Π² Solaris. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ засягат ядрото, инсталатора, Ρ„Π°ΠΉΠ»ΠΎΠ²Π°Ρ‚Π° систСма, Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ ΠΈ подсистСмата Π·Π° прослСдяванС Π½Π° сривовС. На ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са присвоСни Π½ΠΈΠ²Π° Π½Π° сСриозност ΠΎΡ‚ 6.5 ΠΈ ΠΏΠΎ-ниски. УязвимоститС са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² актуализацията Π½Π° Solaris 11.4 SRU41.
  • Π˜Π·Π²ΡŠΡ€ΡˆΠ΅Π½Π° Π΅ Ρ€Π°Π±ΠΎΡ‚Π° Π·Π° отстраняванС Π½Π° уязвимоститС Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Log4j 2 ΠžΠ±Ρ‰ΠΎ 33 уязвимости, ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π² Log4j 2, ΠΊΠΎΠΈΡ‚ΠΎ сС появяват Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ ΠΊΠ°Ρ‚ΠΎ
    • Oracle WebLogic ΡΡŠΡ€Π²ΡŠΡ€
    • ΠŸΠΎΡ€Ρ‚Π°Π» Π½Π° Oracle WebCenter,
    • Oracle Business Intelligence Enterprise Edition,
    • Oracle Communications Diameter Signaling Router,
    • Oracle Communications Interactive Session Recorder,
    • Oracle Communications Service Broker
    • Oracle Communications Services Gatekeeper,
    • Oracle Communications WebRTC сСсиСн ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅Ρ€,
    • Primavera Gateway,
    • Primavera P6 Enterprise Project Portfolio Management,
    • ΠŸΡ€ΠΈΠΌΠ°Π²Π΅Ρ€Π° ΠžΠ±Π΅Π΄ΠΈΠ½ΠΈΡ‚Π΅Π»,
    • Instantis EnterpriseTrack,
    • Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° Π·Π° Π°Π½Π°Π»ΠΈΡ‚ΠΈΡ‡Π½ΠΈ прилоТСния Π½Π° Oracle Financial Services,
    • Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° ΠΌΠΎΠ΄Π΅Π»Π° Π½Π° Oracle Financial Services,
    • Oracle управлявано ΠΏΡ€Π΅Ρ…Π²ΡŠΡ€Π»ΡΠ½Π΅ Π½Π° Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅,
    • Oracle Retail*,
    • Siebel UI Framework,
    • Oracle Utilities Testing Accelerator.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€