Java SE, MySQL, VirtualBoxi ja teiste Oracle'i toodete värskendus haavatavuste kõrvaldamiseks

Oracle Corporation avalikustas korrapärane tooteuuendus (Critical Patch Update), mis on suunatud kriitiliste probleemide ja haavatavuste kõrvaldamisele. Aprillikuu uuenduses on kokku kõrvaldatud 297 haavatavust.

väljaannetes Java SE 12.0.1, 11.0.3 ja 8u212 on kõrvaldatud 5 turvaprobleemi. Kõik haavatavused võivad olla kaugelt ära kasutatud ilma autentimiseta. Üks haavatavus, mis on spetsiifiline Windowsi platvormile, on omistatud CVSS skoor 9.0 (CVE-2019-2699), mis vastab kriitilise ohu tasemele ja võimaldab autentimata kasutajal võrgu kaudu kompromiteerida Java SE rakendusi. Kahele haavatavusele, mis puudutavad 2D graafika tööd, on antud tase 8.1 (CVE-2019-2697, CVE-2019-2698). Üksikasju ei ole veel avaldatud.

Peale Java SE probleemide on haavatavusi avaldatud ka teistes Oracle'i toodetes, sealhulgas:

  • 40 haavatavust MySQL-is (maksimaalne ohu tase 7.5). Kõige ohtlikum probleem
    (CVE-2019-2632) puudutab autentimis moodulite alamsüsteemi. Probleemid kõrvaldatakse väljaannetes MySQL Community Server 8.0.16, 5.7.26 ja 5.6.44.
  • 12 haavatavust VirtualBoxis, millest 7 on kriitilise ohu tasemega (CVSS skoor 8.8). Haavatavused on kõrvaldatud uuendustes VirtualBox 6.0.6 ja 5.2.28 (Kalis märkus väljal ei ole turvaprobleemide kõrvaldamist eksponeeritud). Üksikasju ei ole avaldatud, kuid arvestades CVSS taset, on kõrvaldatud haavatavused, mida on demonstreeritud Pwn2Own 2019 võistlusel ja mis võimaldavad külastusmasina keskkonnast host-süsteemi poole koodi käivitada.

    mis võimaldavad rünnata host-süsteemi külalistest keskkonnast.

  • 3 turvaauku Solarises (maksimaalne ohu tase 5.3 — probleemid pakihaldur IPS, SunSSH ja lukustamisteenusega. Probleemid on kõrvaldatud väljaandes
    Solaris 11.4 SRU8, mille jooksul on taastatud ka UCB raamatukogude (libucb, librpcsoc, libdbm, libtermcap, libcurses) ja fc-fabriku teenuse toetamine, uuendatud pakettide versioonid
    ibus 1.5.19, NTP 4.2.8p12,
    Firefox 60.6.0esr,
    BIND 9.11.6,
    OpenSSL 1.0.2r,
    MySQL 5.6.43 & 5.7.25,
    libxml2 2.9.9,
    libxslt 1.1.33,
    Wireshark 2.6.7,
    ncurses 6.1.0.20190105,
    Apache httpd 2.4.38,
    perl 5.22.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster