Java SE, MySQL, VirtualBox, Solaris ja teiste Oracle'i toodete värskendamine haavatavuste kõrvaldamisega

Oracle on avaldanud kavandatud uuenduste väljaande oma toodetele (Critical Patch Update), mille eesmärk on kriitiliste probleemide ja haavatavuste kõrvaldamine. Oktoobri uuenduses on kokku kõrvaldatud 387 haavatavust.

Mõned probleemid:

  • 3 turvaprobleemi Java SE-s ja 4 probleemi GraalVM-i jaoks JDK-s. Kõik haavatavused võivad olla kaugelt ära kasutatavad ilma autentimiseta ja mõjutavad keskkondi, mis võimaldavad usaldamatute koodide käivitamist. Probleemid omavad mõõdukat ohu taset — kõige ohtlikumad haavatvused Java SE-s on ohtude tasemel 5.3 (CORBA ja JSSE), samas kui GraalVM-i puhul on see 7.5 (Node.js). Haavatavused on kõrvaldatud Java SE väljade 21.0.1 ja 17.0.9 versioonides.
  • 26 haavatavust serveris MySQL-is, millest kaks võivad olla kaugelt ära kasutatavad. Kõige tõsisematele probleemidele, mis on seotud Curl-paketi, OpenSSL teegi ja optimeerijaga, on antud ohu tasemed 7.5 ja 6.5. Vähem ohtlikud haavatavused mõjutavad optimeerijat, InnoDB-d, DDL-i, UDF-i ja krüpteerimistööriistu. Probleemid kõrvaldatakse MySQL Community Serveri versioonides 8.1.1, 8.0.35 ja 5.7.44.
  • 3 haavatavust VirtualBoxis, mille ohu tasemed on 7.9 ja 7.3. Haavatavused on kõrvaldatud VirtualBoxi uuenduses 7.0.12 (6.1 haru ei ole haavatav).
  • 2 haavatavust Solaris süsteemis, mis mõjutavad tuum ja failisüsteemi. Probleemidele on antud ohu tasemed 5.5 ja 3.1. Haavatavused on kõrvaldatud Solaris 11.4 SRU62 uuenduses. Peale haavatavuste kõrvaldamise on uues versioonis samuti uuendatud paketiversioonid python 3.7.17, rabbitmq 3.8.35, Firefox 102.15.0esr, Thunderbird 102.15.0, pcre2 10.42, unrar 6.2.10, PHP 8.2.10, Tomcat 8.5.93, mod_jk 1.2.49, cups, perl, ucups ja zfs.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster