MySQL, VirtualBox, Solaris և այլ Oracle արտադրանքներում հայտնաբերված պաշտպանական անբավարարություններ

Orakl ընկերությունը հրապարակել է ծրագրային արտադրանքների (Critical Patch Update) պլանային թարմացումների թողարկում, որը նպատակ ունի լուծել կրիտիկական խնդիրներ և խոցելիություններ: Հունիսի թարմացումում լուծվել է 245 խոցելիություն:

Չորրորդ խնդիրներ:

  • 1 խոցելիություն ՝ սերվերի MySQL-ում, որը կարող է ակտիվացվել հեռավարորեն առանց վավերացման անցնելու: Ակնհայտ պրոբլեմը կապված է միացումների մշակման հետ և ունի վտանգի մակարդակ 7.5-ից 10: Խոցելիությունը լուծվել է MySQL Community Server 9.7.1 և 8.4.10 տարբերակներում:
  • 10 խոցելիություն VirtualBox-ում, որոնցից երեքը նշվում են որպես վտանգավոր (7.5-ից 10):
    Խոցելիությունների բնույթի մանրամասները չեն բացահայտվում, սահմանվում է միայն, որ դրանք պայմանավորված են VMM-ի, ընդհանուր կատալոգների և VMSVGA սարքերի իրականացման խնդրներով: Խնդիրները լուծվել են VirtualBox 7.2.10 տարբերակում:
  • Երեք խոցելիություն Solaris-ում: Մեկ խնդրի (CVE-2026-46978) վտանգի մակարդակը նշված է որպես կրիտիկական (10-ից 10): Խոցելիությունն առկա է Remote Administration Daemon-ում և կարող է օգտագործվել հեռավոր ադմինիստրատորային իրավունքների երկարաձգման համար, ուղարկելով հատուկ ձևավորված հարցում HTTPS-ի միջոցով: Քիչ վտանգավոր խոցելիությունները վերաբերում են ֆայլային համակարգին (վտանգ 7.1-ից 10) և չափանիշային գրադարաններին (4.4-ից 10): Խոցելիությունները լուծվել են Solaris 11.4 SRU93 թարմացումում:
  • Java SE-ի վերաբերյալ հաշվետվությունում խնդիրներ չեն նշված, և Java SE-ի համար ուղղումներս չեն կազմավորվել:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster