Das Unternehmen Oracle Geplanter Veröffentlichung von Updates fĂŒr seine Produkte (Critical Patch Update), die darauf abzielen, kritische Probleme und SicherheitsanfĂ€lligkeiten zu beseitigen. Im April-Update wurden insgesamt .
In den Veröffentlichungen wurden 5 Sicherheitsprobleme behoben. Alle Schwachstellen können aus der Ferne ohne Authentifizierung ausgenutzt werden. Eine Schwachstelle, die speziell fĂŒr die Windows-Plattform ist, hat einen CVSS Score von 9,0 (CVE-2019-2699), was einem kritischen Gefahrenniveau entspricht und es einem nicht authentifizierten Benutzer ermöglicht, Anwendungen auf Java SE im Netzwerk zu kompromittieren. Zwei SicherheitsanfĂ€lligkeiten im 2D-Grafikverarbeitungssystem haben einen Schweregrad von 8.1 (CVE-2019-2697, CVE-2019-2698) erhalten. Einzelheiten werden derzeit nicht bekannt gegeben.
Neben den Problemen in Java SE wurden auch Schwachstellen in anderen Oracle-Produkten bekannt gegeben, darunter:
- in MySQL (maximales Gefahrenniveau 7,5). Das gefÀhrlichste Problem
() betrifft das System fĂŒr Authentifizierungs-Plugins. Diese Probleme werden in den Versionen . - in VirtualBox behoben, von denen 7 einen kritischen GefĂ€hrdungsgrad haben (CVSS Score 8.8). Die SicherheitsanfĂ€lligkeiten wurden in den Updates (in (bezĂŒglich der Veröffentlichung wird die Behebung von Sicherheitsproblemen nicht kommuniziert). Einzelheiten werden nicht mitgeteilt, aber angesichts des CVSS-Niveaus wurden Schwachstellen behoben, beim Wettbewerb Pwn2Own 2019 und es ermöglichen, aus der Umgebung des Gastsystems Code auf der Seite des Host-Systems auszufĂŒhren.
die es ermöglichen, das Host-System aus einer Gasteinheit anzugreifen.
- in Solaris (maximale GefĂ€hrdung 5.3 â Probleme im Paketmanager IPS, SunSSH und der Sperrmanagementdienst. Die Probleme wurden in der Version
, in der auch die UnterstĂŒtzung fĂŒr die UCB-Bibliotheken (libucb, librpcsoc, libdbm, libtermcap, libcurses) wiederhergestellt und die Versionen der Pakete aktualisiert wurden,
ibus 1.5.19, NTP 4.2.8p12,
Firefox 60.6.0esr,
BIND 9.11.6,
OpenSSL 1.0.2r,
MySQL 5.6.43 & 5.7.25,
libxml2 2.9.9,
libxslt 1.1.33,
Wireshark 2.6.7,
ncurses 6.1.0.20190105,
Apache httpd 2.4.38,
perl 5.22.
Quelle: opennet.ru
