Актуализации Π·Π° Java SE, MySQL, VirtualBox ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° Oracle с ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ уязвимости

Компания Oracle ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΎ ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½ΠΎ пусканС Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° Ρ‚Π΅Ρ…Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ (Critical Patch Update), насочСни към ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΈ уязвимости. Π’ януарската актуализация сумата Π΅ ΠΏΡ€Π΅ΠΌΠ°Ρ…Π½Π°Ρ‚Π° 397 уязвимости.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Java SE 14.0.1, 11.0.7 ΠΈ 8u251 Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ 15 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ със сигурността. Всички уязвимости ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Сксплоатирани дистанционно Π±Π΅Π· удостовСряванС. Най-високото Π½ΠΈΠ²ΠΎ Π½Π° сСриозност Π΅ 8.3, ΠΊΠΎΠ΅Ρ‚ΠΎ сС присвоява Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ (CVE-2020-2803, CVE-2020-2805). Π”Π²Π΅ уязвимости (Π² libxslt ΠΈ JSSE) ΠΈΠΌΠ°Ρ‚ Π½ΠΈΠ²Π° Π½Π° сСриозност 8.1 ΠΈ 7.5.

Π’ допълнСниС към ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π² Java SE, уязвимоститС са ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ Π² Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° Oracle, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ:

  • 35 уязвимости Π² MySQL ΡΡŠΡ€Π²ΡŠΡ€ ΠΈ
    2 уязвимости Π² внСдряванСто Π½Π° MySQL ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° (C API). Най-високото Π½ΠΈΠ²ΠΎ Π½Π° сСриозност ΠΎΡ‚ 9.8 Π΅ присвоСно Π½Π° уязвимостта CVE-2019-5482, която сС появява, ΠΊΠΎΠ³Π°Ρ‚ΠΎ сС ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡ€Π° с ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π½Π° cURL. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² вСрсиитС MySQL Community Server 8.0.20, 5.7.30 ΠΈ 5.6.49.

  • 19 уязвимости, ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ 7 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° са с ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° опасност (CVSS Π½Π°Π΄ 8). Π’ΠΎΠ²Π° Π²ΠΊΠ»ΡŽΡ‡Π²Π° ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½Π΅ Π½Π° уязвимости, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ Π² Π°Ρ‚Π°ΠΊΠΈ, дСмонстрирани Π½Π° ΡΡŠΡΡ‚Π΅Π·Π°Π½ΠΈΠ΅Ρ‚ΠΎ Pwn2БобствСн 2020 ΠΈ позволява, Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΠΈ ΠΎΡ‚ страна Π½Π° систСмата Π·Π° гости, Π΄Π° ΠΏΠΎΠ»ΡƒΡ‡ΠΈ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ хост систСмата ΠΈ Π΄Π° изпълни ΠΊΠΎΠ΄ с ΠΏΡ€Π°Π²Π° Π½Π° Ρ…ΠΈΠΏΠ΅Ρ€Π²Π°ΠΉΠ·ΠΎΡ€. УязвимоститС сС ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‚ Π² Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈΡ‚Π΅ VirtualBox 6.1.6, 6.0.20 ΠΈ 5.2.40.
  • 6 уязвимости Π² Боларис. Максимално Π½ΠΈΠ²ΠΎ Π½Π° опасност 8.8 - с Π»ΠΎΠΊΠ°Π»Π½ΠΎ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π² Common Desktop Environment, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π΄Π° изпълнява ΠΊΠΎΠ΄ с root ΠΏΡ€Π°Π²Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΡΡŠΡ‰ΠΎ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² ΠΌΠΎΠ΄ΡƒΠ»Π° Π½Π° ядрото, ΠΏΡ€ΠΈΠ»Π°Π³Π°Ρ‰ SMB ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, Π² Whodo ΠΈ Π² ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° svcbundle SMF. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ, отстранСни във Π²Ρ‡Π΅Ρ€Π°ΡˆΠ½Π°Ρ‚Π° актуализация Solaris 11.4 SRU 20.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€