Aktualisierung von Java SE, MySQL, VirtualBox und anderen Oracle-Produkten zur Behebung von Sicherheitsanfälligkeiten

Das Unternehmen Oracle veröffentlicht Geplanter Veröffentlichung von Updates für seine Produkte (Critical Patch Update), die darauf abzielen, kritische Probleme und Sicherheitsanfälligkeiten zu beseitigen. Im April-Update wurden insgesamt 297 Sicherheitsanfälligkeiten beseitigt.

In den Veröffentlichungen Java SE 12.0.1, 11.0.3 und 8u212 wurden 5 Sicherheitsprobleme behoben. Alle Schwachstellen können aus der Ferne ohne Authentifizierung ausgenutzt werden. Eine Schwachstelle, die speziell für die Windows-Plattform ist, wurde hat einen CVSS Score von 9,0 (CVE-2019-2699), was einem kritischen Gefahrenniveau entspricht und es einem nicht authentifizierten Benutzer ermöglicht, Anwendungen auf Java SE im Netzwerk zu kompromittieren. Zwei Sicherheitsanfälligkeiten im 2D-Grafikverarbeitungssystem haben einen Schweregrad von 8.1 (CVE-2019-2697, CVE-2019-2698) erhalten. Einzelheiten werden derzeit nicht bekannt gegeben.

Neben den Problemen in Java SE wurden auch Schwachstellen in anderen Oracle-Produkten bekannt gegeben, darunter:

  • 40 Sicherheitsanfälligkeiten in MySQL (maximales Gefahrenniveau 7,5). Das gefährlichste Problem
    (CVE-2019-2632) betrifft das System für Authentifizierungs-Plugins. Diese Probleme werden in den Versionen MySQL Community Server 8.0.16, 5.7.26 und 5.6.44.
  • 12 Sicherheitsanfälligkeiten beseitigt in VirtualBox behoben, von denen 7 einen kritischen Gefährdungsgrad haben (CVSS Score 8.8). Die Sicherheitsanfälligkeiten wurden in den Updates VirtualBox 6.0.6 und 5.2.28 (in Anmerkungen (bezüglich der Veröffentlichung wird die Behebung von Sicherheitsproblemen nicht kommuniziert). Einzelheiten werden nicht mitgeteilt, aber angesichts des CVSS-Niveaus wurden Schwachstellen behoben, die gezeigt wurden beim Wettbewerb Pwn2Own 2019 und es ermöglichen, aus der Umgebung des Gastsystems Code auf der Seite des Host-Systems auszuführen.

    die es ermöglichen, das Host-System aus einer Gasteinheit anzugreifen.

  • 3 Sicherheitsanfälligkeiten in Solaris (maximale Gefährdung 5.3 — Probleme im Paketmanager IPS, SunSSH und der Sperrmanagementdienst. Die Probleme wurden in der Version
    Solaris 11.4 SRU8, in der auch die Unterstützung für die UCB-Bibliotheken (libucb, librpcsoc, libdbm, libtermcap, libcurses) wiederhergestellt und die Versionen der Pakete aktualisiert wurden,
    ibus 1.5.19, NTP 4.2.8p12,
    Firefox 60.6.0esr,
    BIND 9.11.6,
    OpenSSL 1.0.2r,
    MySQL 5.6.43 & 5.7.25,
    libxml2 2.9.9,
    libxslt 1.1.33,
    Wireshark 2.6.7,
    ncurses 6.1.0.20190105,
    Apache httpd 2.4.38,
    perl 5.22.

Quelle: opennet.ru

60GB SSD 8Gb DDR4