Актуализации Π·Π° Java SE, MySQL, VirtualBox ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ Π½Π° Oracle с ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ уязвимости

Oracle ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π½Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½Π° своитС ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΈ (Critical Patch Update), насочСни към ΠΏΡ€Π΅ΠΌΠ°Ρ…Π²Π°Π½Π΅ Π½Π° ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΈ уязвимости. Априлската актуализация ΠΏΠΎΠΏΡ€Π°Π²ΠΈ ΠΎΠ±Ρ‰ΠΎ 390 уязвимости.

Някакви ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ:

  • 2 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° със сигурността Π² Java SE. Всички уязвимости ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Сксплоатирани дистанционно Π±Π΅Π· удостовСряванС. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ΠΈΠΌΠ°Ρ‚ Π½ΠΈΠ²Π° Π½Π° сСриозност 5.9 ΠΈ 5.3, ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π°Ρ‚ Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ ΠΈ сС появяват само Π² срСди, ΠΊΠΎΠΈΡ‚ΠΎ позволяват ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ ΠΊΠΎΠ΄. УязвимоститС бяха ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² вСрсии Π½Π° Java SE 16.0.1, 11.0.11 ΠΈ 8u292. ОсвСн Ρ‚ΠΎΠ²Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΈΡ‚Π΅ TLSv1.0 ΠΈ TLSv1.1 са Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½ΠΈ ΠΏΠΎ ΠΏΠΎΠ΄Ρ€Π°Π·Π±ΠΈΡ€Π°Π½Π΅ Π² OpenJDK.
  • 43 уязвимости Π² MySQL ΡΡŠΡ€Π²ΡŠΡ€Π°, 4 ΠΎΡ‚ ΠΊΠΎΠΈΡ‚ΠΎ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Сксплоатирани дистанционно (Π½Π° Ρ‚Π΅Π·ΠΈ уязвимости Π΅ присвоСно Π½ΠΈΠ²ΠΎ Π½Π° сСриозност 7.5). ΠžΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ΠΎ Сксплоатирани уязвимости сС появяват ΠΏΡ€ΠΈ ΠΈΠ·Π³Ρ€Π°ΠΆΠ΄Π°Π½Π΅ с OpenSSL ΠΈΠ»ΠΈ MIT Kerberos. 39 Π»ΠΎΠΊΠ°Π»Π½ΠΎ СксплоатируСми уязвимости са ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π΅Π½ΠΈ ΠΎΡ‚ Π³Ρ€Π΅ΡˆΠΊΠΈ Π² Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, InnoDB, DML, ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, систСмата Π·Π° рСпликация, ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΡΡŠΡ…Ρ€Π°Π½Π΅Π½Π° ΠΏΡ€ΠΎΡ†Π΅Π΄ΡƒΡ€Π° ΠΈ плъгина Π·Π° ΠΎΠ΄ΠΈΡ‚. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ Π² изданията Π½Π° MySQL Community Server 8.0.24 ΠΈ 5.7.34.
  • 20 уязвимости във VirtualBox. Π’Ρ€ΠΈΡ‚Π΅ Π½Π°ΠΉ-опасни ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° ΠΈΠΌΠ°Ρ‚ Π½ΠΈΠ²Π° Π½Π° сСриозност 8.1, 8.2 ΠΈ 8.4. Π•Π΄ΠΈΠ½ ΠΎΡ‚ Ρ‚Π΅Π·ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ позволява ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½Π° Π°Ρ‚Π°ΠΊΠ° Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° RDP ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. УязвимоститС са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Π½ΠΈ Π² актуализацията Π½Π° VirtualBox 6.1.20.
  • 2 уязвимости Π² Solaris. ΠœΠ°ΠΊΡΠΈΠΌΠ°Π»Π½ΠΎΡ‚ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° сСриозност Π΅ 7.8 - Π»ΠΎΠΊΠ°Π»Π½ΠΎ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π΅ΠΌΠ° уязвимост Π² CDE (Common Desktop Environment). Вторият ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΈΠΌΠ° Π½ΠΈΠ²ΠΎ Π½Π° сСриозност 6.1 ΠΈ сС проявява Π² ядрото. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ Π² актуализацията Π½Π° Solaris 11.4 SRU32.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€