オラクルは、製品の重大な問題や脆弱性に対処するため、予定されていたクリティカルパッチアップデートをリリースしました。9月のアップデートでは、673件の脆弱性が修正されています。
いくつかの問題:
- VirtualBoxには19の脆弱性があります。最も深刻な問題(CVE-2026-87273)は10段階中8.6の深刻度レベルが割り当てられており、さらに5つの問題があり、そのうち4つは特定のものです。 Windowsこれらの脆弱性は、深刻度レベルが10段階中7.8と評価されました。深刻度レベルに基づくと、これらの脆弱性により、ゲストシステムからホスト環境へのアクセスが可能になります。これらの問題はVirtualBox 7.2.18で修正されました。
- Oracle Communications製品に、ローカル環境で悪用可能な脆弱性が1つ確認されました。 サーバ MySQLの危険度は10段階中6.5です。
- Java SE関連の問題において、3つの脆弱性が確認されました。 仮想マシン GraalVMはHTTP経由でリモートから悪用される可能性がある(危険度レベル10段階中8.1)。
- Solarisにおいては、問題は報告されず、修正リリースも作成されませんでした。
出所: オープンネット.ru
