Oracle Corporation korrapärane tooteuuendus (Critical Patch Update), mis on suunatud kriitiliste probleemide ja haavatavuste kõrvaldamisele. Aprillikuu uuenduses on kokku kõrvaldatud .
väljaannetes on kõrvaldatud 5 turvaprobleemi. Kõik haavatavused võivad olla kaugelt ära kasutatud ilma autentimiseta. Üks haavatavus, mis on spetsiifiline Windowsi platvormile, CVSS skoor 9.0 (CVE-2019-2699), mis vastab kriitilise ohu tasemele ja võimaldab autentimata kasutajal võrgu kaudu kompromiteerida Java SE rakendusi. Kahele haavatavusele, mis puudutavad 2D graafika tööd, on antud tase 8.1 (CVE-2019-2697, CVE-2019-2698). Üksikasju ei ole veel avaldatud.
Peale Java SE probleemide on haavatavusi avaldatud ka teistes Oracle'i toodetes, sealhulgas:
- MySQL-is (maksimaalne ohu tase 7.5). Kõige ohtlikum probleem
() puudutab autentimis moodulite alamsüsteemi. Probleemid kõrvaldatakse väljaannetes . - VirtualBoxis, millest 7 on kriitilise ohu tasemega (CVSS skoor 8.8). Haavatavused on kõrvaldatud uuendustes (Kalis väljal ei ole turvaprobleemide kõrvaldamist eksponeeritud). Üksikasju ei ole avaldatud, kuid arvestades CVSS taset, on kõrvaldatud haavatavused, Pwn2Own 2019 võistlusel ja mis võimaldavad külastusmasina keskkonnast host-süsteemi poole koodi käivitada.
mis võimaldavad rünnata host-süsteemi külalistest keskkonnast.
- Solarises (maksimaalne ohu tase 5.3 — probleemid pakihaldur IPS, SunSSH ja lukustamisteenusega. Probleemid on kõrvaldatud väljaandes
, mille jooksul on taastatud ka UCB raamatukogude (libucb, librpcsoc, libdbm, libtermcap, libcurses) ja fc-fabriku teenuse toetamine, uuendatud pakettide versioonid
ibus 1.5.19, NTP 4.2.8p12,
Firefox 60.6.0esr,
BIND 9.11.6,
OpenSSL 1.0.2r,
MySQL 5.6.43 & 5.7.25,
libxml2 2.9.9,
libxslt 1.1.33,
Wireshark 2.6.7,
ncurses 6.1.0.20190105,
Apache httpd 2.4.38,
perl 5.22.
Allikas: opennet.ru
