Perbarui Java SE, MySQL, VirtualBox, dan produk Oracle lainnya dengan kerentanan yang dihilangkan

Perusahaan Oracle ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° rencana rilis pembaruan produknya (Critical Patch Update), yang bertujuan untuk menghilangkan masalah kritis dan kerentanan. Di update bulan Januari, totalnya ada 334 kerentanan.

Dalam masalah Java SE 13.0.2, 11.0.6 dan 8u241 dihilangkan 12 masalah keamanan. Semua kerentanan dapat dieksploitasi dari jarak jauh tanpa otentikasi. Tingkat keparahan tertinggi adalah 8.1, yang ditetapkan untuk masalah serialisasi (CVE-2020-2604), yang memungkinkan aplikasi Java SE disusupi melalui transmisi data serial yang dirancang khusus. Tiga kerentanan memiliki tingkat keparahan 7.5. Masalah ini terjadi di JavaFX dan disebabkan oleh kerentanan di SQLite dan libxslt.

Selain masalah di Java SE, kerentanan telah terungkap di produk Oracle lainnya, termasuk:

  • 12 kerentanan di server MySQL dan
    3 kerentanan dalam implementasi klien MySQL (C API). Tingkat keparahan tertinggi 6.5 ditetapkan untuk tiga masalah di parser dan pengoptimal MySQL.
    Masalah diperbaiki dalam rilis Server Komunitas MySQL 8.0.19, 5.7.29 dan 5.6.47.

  • 18 kerentanan di VirtualBox, 6 di antaranya memiliki tingkat bahaya yang tinggi (Skor CVSS 8.2 dan 7.5). Kerentanan akan diperbaiki dalam pembaruan VirtualBox 6.1.2, 6.0.16 dan 5.2.36yang diharapkan hari ini.
  • 10 kerentanan di Solaris. Tingkat Keparahan Maksimum Tingkat Keparahan 8.8 adalah masalah yang dapat dieksploitasi secara lokal di Lingkungan Desktop Umum. Masalah dengan tingkat keparahan lebih tinggi dari 7 juga mencakup kerentanan lokal pada Infrastruktur Konsolidasi dan sistem file. Masalah diperbaiki pada pembaruan kemarin Solaris 11.4 SRU 17.

Sumber: opennet.ru

Tambah komentar