Oracle'i toodete, sealhulgas Java SE, MySQL, VirtualBox, Solaris jne, uuendamine turvaaukude kõrvaldamiseks

Oracle on välja andnud oma toodete plaanilise uuenduste väljaande (Critical Patch Update), mille eesmärk on lahendada kriitilisi probleeme ja haavatavusi. Oktoobri uuenduses on kokku kõrvaldatud 387 haavatavust.

Mõned probleemid:

  • 3 turvalisuse probleemi Java SE-s ja 4 probleemi GraalVM for JDK-s. Kõik haavatavused võivad olla kaugelt ära kasutatud ilma autentimiseta ja mõjutavad keskkondi, mis lubavad ebausaldusväärse koodi täitmist. Probleemide ohtlikkuse tase on mõõdukas — kõige ohtlikumad haavatavused Java SE-s omavad ohtlikkuse taset 5.3 (CORBA ja JSSE-s), samas kui GraalVM-l on see 7.5 (Node.js). Haavatavused on kõrvaldatud Java SE versioonides 21.0.1 ja 17.0.9.
  • 26 haavatavust serveril MySQL sisaldab kahte, mida saab kaugelt ära kasutada. Tõsisematele probleemidele, mis on seotud Curl-paketi, OpenSSL-i teegi ja optimeerijaga, on määratud ohtlikkuse tasemed 7.5 ja 6.5. Vähem ohtlikud haavatavused mõjutavad optimeerit, InnoDB-d, DDL-i, UDF-i ja krüpteerimistööriistu. Probleemid kõrvaldatakse MySQL Community Serveri väljaannetes 8.1.1, 8.0.35 ja 5.7.44.
  • VirtualBoxi 3 haavatust, mille ohtlikkuse tase on 7.9 ja 7.3. Haavatused on kõrvaldatud VirtualBox 7.0.12 uuenduses (6.1 haru ei ole haavatav).
  • Solarises 2 haavatust, mis mõjutavad tuuma ja failisüsteemi. Probleemidele on antud ohtlikkuse tasemed 5.5 ja 3.1. Haavatused on kõrvaldatud Solaris 11.4 SRU62 uuenduses. Lisaks haavatuste kõrvaldamisele on uues versioonis ka uuendatud pakettide versioonid: python 3.7.17, rabbitmq 3.8.35, Firefox 102.15.0esr, Thunderbird 102.15.0, pcre2 10.42, unrar 6.2.10, PHP 8.2.10, Tomcat 8.5.93, mod_jk 1.2.49, cups, perl, ucups ja zfs.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster