Java SE, MySQL, VirtualBox ja teiste Oracle'i toodete uuendamine turvaaukude kõrvaldamisega

Oracle Corporation avalikustasin plaaniline tooteuuenduste väljalaskmine (Critical Patch Update), mille eesmärk on lahendada kriitilised probleemid ja haavatavused. Aprilli uuenduses on kokku likvideeritud 297 haavatavust.

väljalaskedes Java SE 12.0.1, 11.0.3 ja 8u212 lahendatud 5 turvaprobleemi. Kõiki haavatavusi saab kaugjuhtimise teel ära kasutada ilma autentimiseta. Üks haavatavus, mis on spetsiifiline Windowsi platvormile, määratud CVSS skoor 9.0 (CVE-2019-2699), mis vastab kriitiliselt ohtlikule tasemele ja võimaldab autentimata kasutajal kaugjuhtida Java SE rakendusi. Kahele haavatavusele 2D graafika töötlemise alamhulgas on antud tase 8.1 (CVE-2019-2697, CVE-2019-2698). Üksikasjad pole veel avalikustatud.

Lisaks Java SE probleemidele on haavatavusi avastatud ka teistes Oracle’i toodetes, sealhulgas:

  • 40 haavatavust MySQL'is (maksimaalne ohtlikkuse tase 7.5). Kõige ohtlikum probleem
    (CVE-2019-2632) mõjutab autentimise moodulite alamsüsteemi. Probleemid likvideeritakse väljalasetes MySQL Community Server 8.0.16, 5.7.26 ja 5.6.44.
  • 12 haavatavust VirtualBoxis, millest 7 on kriitilise ohtlikkuse tasemega (CVSS skoor 8.8). Haavatavused on lahendatud uuendustes VirtualBox 6.0.6 ja 5.2.28 (s märkus väljalaske turvaprobleemide lahendamine ei ole avalikustatud). Üksikasjad ei ole teada, kuid CVSS taseme järgi on haavatavused lahendatud, demonstreeritud Pwn2Own 2019 võistlusel ja võimaldavad külastussüsteemi keskkonnast koodi käivitada host-süsteemi poolel.

    võimaldavad rünnata host-süsteemi külastuskeskkonnast.

  • 3 haavatavust Solarises (maksimaalne ohtude tase 5.3 — probleemid IPS pakettide halduri, SunSSH ja lukustusjuhtimise teenuse osas. Probleemid on lahendatud versioonis
    Solaris 11.4 SRU8, milles on taastatud UCB (libucb, librpcsoc, libdbm, libtermcap, libcurses) raamatukogude ja fc-fabriku teenuse tugi, uuendatud on järgmiste pakettide versioone
    ibus 1.5.19, NTP 4.2.8p12,
    Firefox 60.6.0esr,
    BIND 9.11.6,
    OpenSSL 1.0.2r,
    MySQL 5.6.43 & 5.7.25,
    libxml2 2.9.9,
    libxslt 1.1.33,
    Wireshark 2.6.7,
    ncurses 6.1.0.20190105,
    Apache httpd 2.4.38,
    perl 5.22.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster