Oracle'i toodetes leiti 673 turvaauku

Oracle avaldas oma toodete plaanilise turvauuenduste väljalaske (Critical Patch Update), mis on suunatud kriitiliste probleemide ja haavatavuste kõrvaldamisele. Septembrikuu uuenduses parandati 673 haavatavust.

Mõned probleemid:

  • VirtualBoxis parandati 19 haavatavust. Kõige tõsisemale probleemile (CVE-2026-87273) määrati ohutasemeks 8,6 punkti 10-st ning veel viiele probleemile, millest neli puudutavad ainult Windowsit, määrati tasemeks 7,8 punkti 10-st. Ohutaseme põhjal otsustades võimaldavad need haavatavused saada külalissüsteemist ligipääsu hostkeskkonnale. Probleemid on kõrvaldatud VirtualBox 7.2.18 väljalaskes.
  • Oracle Communicationsi toodete hulgas märgiti üks lokaalselt ärakasutatav haavatavus tootes serveris MySQL, mille ohutase on 6,5 punkti 10-st.
  • Java SE-ga seotud probleemide seas märgiti kolm haavatavust virtuaalses masinas GraalVM-is, mida saab HTTP kaudu kaugteel ära kasutada (ohutase 8,1 punkti 10-st).
  • Solarise puhul aruandes probleeme ei märgitud ning parandavaid väljalaskeid ei koostatud.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster