Aktualisierung von Java SE, MySQL, VirtualBox und anderen Oracle-Produkten zur Behebung von SicherheitsanfÀlligkeiten

Das Unternehmen Oracle veröffentlicht Geplanter Veröffentlichung von Updates fĂŒr seine Produkte (Critical Patch Update), die darauf abzielen, kritische Probleme und SicherheitsanfĂ€lligkeiten zu beseitigen. Im April-Update wurden insgesamt 297 SicherheitsanfĂ€lligkeiten beseitigt.

In den Veröffentlichungen Java SE 12.0.1, 11.0.3 und 8u212 wurden 5 Sicherheitsprobleme behoben. Alle Schwachstellen können aus der Ferne ohne Authentifizierung ausgenutzt werden. Eine Schwachstelle, die speziell fĂŒr die Windows-Plattform ist, wurde hat einen CVSS Score von 9,0 (CVE-2019-2699), was einem kritischen Gefahrenniveau entspricht und es einem nicht authentifizierten Benutzer ermöglicht, Anwendungen auf Java SE im Netzwerk zu kompromittieren. Zwei SicherheitsanfĂ€lligkeiten im 2D-Grafikverarbeitungssystem haben einen Schweregrad von 8.1 (CVE-2019-2697, CVE-2019-2698) erhalten. Einzelheiten werden derzeit nicht bekannt gegeben.

Neben den Problemen in Java SE wurden auch Schwachstellen in anderen Oracle-Produkten bekannt gegeben, darunter:

  • 40 SicherheitsanfĂ€lligkeiten in MySQL (maximales Gefahrenniveau 7,5). Das gefĂ€hrlichste Problem
    (CVE-2019-2632) betrifft das System fĂŒr Authentifizierungs-Plugins. Diese Probleme werden in den Versionen MySQL Community Server 8.0.16, 5.7.26 und 5.6.44.
  • 12 SicherheitsanfĂ€lligkeiten beseitigt in VirtualBox behoben, von denen 7 einen kritischen GefĂ€hrdungsgrad haben (CVSS Score 8.8). Die SicherheitsanfĂ€lligkeiten wurden in den Updates VirtualBox 6.0.6 und 5.2.28 (in Anmerkungen (bezĂŒglich der Veröffentlichung wird die Behebung von Sicherheitsproblemen nicht kommuniziert). Einzelheiten werden nicht mitgeteilt, aber angesichts des CVSS-Niveaus wurden Schwachstellen behoben, die gezeigt wurden beim Wettbewerb Pwn2Own 2019 und es ermöglichen, aus der Umgebung des Gastsystems Code auf der Seite des Host-Systems auszufĂŒhren.

    die es ermöglichen, das Host-System aus einer Gasteinheit anzugreifen.

  • 3 SicherheitsanfĂ€lligkeiten in Solaris (maximale GefĂ€hrdung 5.3 — Probleme im Paketmanager IPS, SunSSH und der Sperrmanagementdienst. Die Probleme wurden in der Version
    Solaris 11.4 SRU8, in der auch die UnterstĂŒtzung fĂŒr die UCB-Bibliotheken (libucb, librpcsoc, libdbm, libtermcap, libcurses) wiederhergestellt und die Versionen der Pakete aktualisiert wurden,
    ibus 1.5.19, NTP 4.2.8p12,
    Firefox 60.6.0esr,
    BIND 9.11.6,
    OpenSSL 1.0.2r,
    MySQL 5.6.43 & 5.7.25,
    libxml2 2.9.9,
    libxslt 1.1.33,
    Wireshark 2.6.7,
    ncurses 6.1.0.20190105,
    Apache httpd 2.4.38,
    perl 5.22.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster