Актуализации Π·Π° Java SE, MySQL, VirtualBox ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° Oracle с ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ уязвимости

Компания Oracle ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΎ ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½ΠΎ пусканС Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ (Critical Patch Update), насочСни към ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΈ уязвимости. ΠŸΠΎΠΏΡ€Π°Π²Π΅Π½ΠΎ Π² априлската актуализация 297 уязвимости.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Java SE 12.0.1, 11.0.3 ΠΈ 8u212 ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ 5 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° със сигурността. Всички уязвимости ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Сксплоатирани дистанционно Π±Π΅Π· удостовСряванС. Π•Π΄Π½Π° уязвимост, спСцифична Π·Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Windows възлоТСно CVSS Score 9.0 (CVE-2019-2699), ΠΊΠΎΠΉΡ‚ΠΎ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π° Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎΡ‚ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° сСриозност ΠΈ позволява Π½Π° Π½Π΅ΡƒΠΏΡŠΠ»Π½ΠΎΠΌΠΎΡ‰Π΅Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» ΠΏΠΎ ΠΌΡ€Π΅ΠΆΠ°Ρ‚Π° Π΄Π° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π° Java SE прилоТСния. Π”Π²Π΅ уязвимости Π² подсистСмата Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° 2D Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ са ΠΎΡ†Π΅Π½Π΅Π½ΠΈ с 8.1 (CVE-2019-2697, CVE-2019-2698). ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ всС ΠΎΡ‰Π΅ Π½Π΅ са Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚ΠΈ.

Π’ допълнСниС към ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π² Java SE, уязвимоститС са ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ Π² Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° Oracle, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ:

  • 40 уязвимости Π² MySQL (максимално Π½ΠΈΠ²ΠΎ Π½Π° опасност 7.5). Най-опасният ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ
    (CVE-2019 2632-) засяга подсистСмата Π½Π° плъгина Π·Π° удостовСряванС. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² изданията MySQL Community Server 8.0.16, 5.7.26 ΠΈ 5.6.44.

  • 12 уязвимости във VirtualBox, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ 7 са ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ (CVSS Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ 8.8). Уязвимости, ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ VirtualBox 6.0.6 ΠΈ 5.2.28 (Π’ Π—Π°Π±Π΅Π»Π΅ΠΆΠΊΠ° Ρ„Π°ΠΊΡ‚ΡŠΡ‚ Π½Π° отстраняванС Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ със сигурността Π½Π΅ сС Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€Π° ΠΎΡ‚ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ). ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎΡΡ‚ΠΈ Π½Π΅ сС ΡΡŠΠΎΠ±Ρ‰Π°Π²Π°Ρ‚, Π½ΠΎ съдСйки ΠΏΠΎ Π½ΠΈΠ²ΠΎΡ‚ΠΎ Π½Π° CVSS, уязвимоститС са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ, дСмонстрира Π½Π° ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅Ρ‚ΠΎ Pwn2Own 2019 ΠΈ Π²ΠΈ позволява Π΄Π° ΠΈΠ·ΠΏΡŠΠ»Π½ΡΠ²Π°Ρ‚Π΅ ΠΊΠΎΠ΄ ΠΎΡ‚ страната Π½Π° хост систСмата ΠΎΡ‚ срСдата Π½Π° систСмата Π·Π° гости.

    Π²ΠΈ позволяват Π΄Π° Π°Ρ‚Π°ΠΊΡƒΠ²Π°Ρ‚Π΅ хост систСмата ΠΎΡ‚ гост срСдата.

  • 3 уязвимости Π½Π° Solaris (максимална сСриозност 5.3 - ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π² ΠΌΠ΅Π½ΠΈΠ΄ΠΆΡŠΡ€Π° Π½Π° IPS ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, SunSSH ΠΈ услугата Π·Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½Π° Π·Π°ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² ΠΈΠ·Π΄Π°Π½ΠΈΠ΅Ρ‚ΠΎ
    Solaris 11.4 SRU8, ΠΊΠΎΠΉΡ‚ΠΎ ΡΡŠΡ‰ΠΎ възобнови ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° UCB Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ (libucb, librpcsoc, libdbm, libtermcap, libcurses) ΠΈ услугата fc-fabric, Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Π½ΠΈ вСрсии Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ
    ibus 1.5.19, NTP 4.2.8p12,
    Firefox 60.6.0esr
    BIND 9.11.6
    OpenSSL 1.0.2r,
    MySQL 5.6.43 & 5.7.25,
    libxml2 2.9.9,
    libxslt 1.1.33,
    Wireshark 2.6.7
    ncurses 6.1.0.20190105,
    Apache httpd 2.4.38,
    perl 5.22.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€