Актуализации Π·Π° Java SE, MySQL, VirtualBox ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° Oracle с ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ уязвимости

Компания Oracle ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΎ ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½ΠΎ пусканС Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ (Critical Patch Update), насочСни към ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΈ уязвимости. Π’ януарската актуализация сумата Π΅ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π°Ρ‚Π° 334 уязвимости.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Java SE 13.0.2, 11.0.6 ΠΈ 8u241 Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ 12 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със сигурността. Всички уязвимости ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Сксплоатирани дистанционно Π±Π΅Π· удостовСряванС. Най-високото Π½ΠΈΠ²ΠΎ Π½Π° сСриозност Π΅ 8.1, ΠΊΠΎΠ΅Ρ‚ΠΎ сС присвоява Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ със сСриализация (CVE-2020-2604), ΠΊΠΎΠΉΡ‚ΠΎ позволява прилоТСнията Π½Π° Java SE Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π°Π½ΠΈ Ρ‡Ρ€Π΅Π· ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° спСциално създадСни сСриализирани Π΄Π°Π½Π½ΠΈ. Π’Ρ€ΠΈ уязвимости ΠΈΠΌΠ°Ρ‚ Π½ΠΈΠ²ΠΎ Π½Π° сСриозност 7.5. Π’Π΅Π·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π°Ρ‚ Π² JavaFX ΠΈ са ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ уязвимости Π² SQLite ΠΈ libxslt.

Π’ допълнСниС към ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π² Java SE, уязвимоститС са ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ Π² Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° Oracle, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ:

  • 12 уязвимости Π² MySQL ΡΡŠΡ€Π²ΡŠΡ€ ΠΈ
    3 уязвимости Π² внСдряванСто Π½Π° MySQL ΠΊΠ»ΠΈΠ΅Π½Ρ‚ (C API). Най-високото Π½ΠΈΠ²ΠΎ Π½Π° сСриозност ΠΎΡ‚ 6.5 Π΅ присвоСно Π½Π° Ρ‚Ρ€ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π² Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ‚ΠΎΡ€Π° Π½Π° MySQL.
    ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² вСрсиитС MySQL Community Server 8.0.19, 5.7.29 ΠΈ 5.6.47.

  • 18 уязвимости във VirtualBox, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ 6 са с висока стСпСн Π½Π° опасност (CVSS Score 8.2 ΠΈ 7.5). УязвимоститС Ρ‰Π΅ Π±ΡŠΠ΄Π°Ρ‚ ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ VirtualBox 6.1.2, 6.0.16 ΠΈ 5.2.36ΠΊΠΎΠΈΡ‚ΠΎ сС ΠΎΡ‡Π°ΠΊΠ²Π°Ρ‚ днСс.
  • 10 уязвимости Π² Боларис. Максимална сСриозност 8.8 Π΅ Π»ΠΎΠΊΠ°Π»Π½ΠΎ Сксплоатиран ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² Common Desktop Environment. ΠžΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ с Π½ΠΈΠ²ΠΎ Π½Π° сСриозност Π½Π°Π΄ 7 ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС ΠΎΡ‚Π±Π΅Π»Π΅ΠΆΠ°Ρ‚ ΠΈ Π»ΠΎΠΊΠ°Π»Π½ΠΈ уязвимости Π² инфраструктурата Π·Π° консолидация ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ²Π°Ρ‚Π° систСма. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ във Π²Ρ‡Π΅Ρ€Π°ΡˆΠ½Π°Ρ‚Π° актуализация Solaris 11.4 SRU 17.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€