Das Unternehmen Oracle Geplanter Veröffentlichung von Updates für seine Produkte (Critical Patch Update), die darauf abzielen, kritische Probleme und Sicherheitsanfälligkeiten zu beseitigen. Im April-Update wurden insgesamt .
In den Veröffentlichungen wurden 5 Sicherheitsprobleme behoben. Alle Schwachstellen können aus der Ferne ohne Authentifizierung ausgenutzt werden. Eine Schwachstelle, die speziell für die Windows-Plattform ist, hat einen CVSS Score von 9,0 (CVE-2019-2699), was einem kritischen Gefahrenniveau entspricht und es einem nicht authentifizierten Benutzer ermöglicht, Anwendungen auf Java SE im Netzwerk zu kompromittieren. Zwei Sicherheitsanfälligkeiten im 2D-Grafikverarbeitungssystem haben einen Schweregrad von 8.1 (CVE-2019-2697, CVE-2019-2698) erhalten. Einzelheiten werden derzeit nicht bekannt gegeben.
Neben den Problemen in Java SE wurden auch Schwachstellen in anderen Oracle-Produkten bekannt gegeben, darunter:
- in MySQL (maximales Gefahrenniveau 7,5). Das gefährlichste Problem
() betrifft das System für Authentifizierungs-Plugins. Diese Probleme werden in den Versionen . - in VirtualBox behoben, von denen 7 einen kritischen Gefährdungsgrad haben (CVSS Score 8.8). Die Sicherheitsanfälligkeiten wurden in den Updates (in (bezüglich der Veröffentlichung wird die Behebung von Sicherheitsproblemen nicht kommuniziert). Einzelheiten werden nicht mitgeteilt, aber angesichts des CVSS-Niveaus wurden Schwachstellen behoben, beim Wettbewerb Pwn2Own 2019 und es ermöglichen, aus der Umgebung des Gastsystems Code auf der Seite des Host-Systems auszuführen.
die es ermöglichen, das Host-System aus einer Gasteinheit anzugreifen.
- in Solaris (maximale Gefährdung 5.3 — Probleme im Paketmanager IPS, SunSSH und der Sperrmanagementdienst. Die Probleme wurden in der Version
, in der auch die Unterstützung für die UCB-Bibliotheken (libucb, librpcsoc, libdbm, libtermcap, libcurses) wiederhergestellt und die Versionen der Pakete aktualisiert wurden,
ibus 1.5.19, NTP 4.2.8p12,
Firefox 60.6.0esr,
BIND 9.11.6,
OpenSSL 1.0.2r,
MySQL 5.6.43 & 5.7.25,
libxml2 2.9.9,
libxslt 1.1.33,
Wireshark 2.6.7,
ncurses 6.1.0.20190105,
Apache httpd 2.4.38,
perl 5.22.
Quelle: opennet.ru
