Java SE, MySQL, VirtualBox және басқа Oracle өнімдерінің осалдықтары түзетілген жаңартулары

Oracle компаниясы жарияланған маңызды мәселелер мен осалдықтарды жоюға бағытталған өз өнімдеріне жаңартулардың жоспарланған шығарылымы (Critical Patch Update). Қаңтар айындағы жаңартуда барлығы 334 осалдық.

Мәселелерде Java SE 13.0.2, 11.0.6 және 8u241 жойылды 12 қауіпсіздік мәселесі. Барлық осалдықтарды аутентификациясыз қашықтан пайдалануға болады. Ең жоғары маңыздылық деңгейі 8.1 болып табылады, ол сериялау мәселесіне (CVE-2020-2604) тағайындалады, бұл Java SE қолданбаларына арнайы әзірленген серияланған деректерді беру арқылы қауіп төндіруге мүмкіндік береді. Үш осалдықтың ауырлық деңгейі 7.5. Бұл мәселелер JavaFX жүйесінде бар және SQLite және libxslt осалдықтарынан туындаған.

Java SE-дегі мәселелерге қоса, басқа Oracle өнімдерінде осалдықтар ашылды, соның ішінде:

  • 12 осалдық MySQL серверінде және
    MySQL клиентін (C API) іске асырудағы 3 осалдық. Ең жоғары ауырлық деңгейі 6.5 MySQL талдаушы мен оңтайландырушыдағы үш мәселеге тағайындалады.
    Шығарылымдарда түзетілген мәселелер MySQL қауымдастық сервері 8.0.19, 5.7.29 және 5.6.47.

  • 18 осалдық VirtualBox жүйесінде, оның 6-ы қауіптіліктің жоғары дәрежесіне ие (CVSS 8.2 және 7.5 ұпайлары). Жаңартуларда осалдықтар түзетіледі VirtualBox 6.1.2, 6.0.16 және 5.2.36бүгін күтілуде.
  • 10 осалдық Solaris-те. Ең үлкен ауырлық дәрежесі 8.8 - жалпы жұмыс үстелі ортасындағы жергілікті пайдаланатын мәселе. Қауіптілік деңгейі 7-ден жоғары мәселелерге Консолидация инфрақұрылымындағы және файлдық жүйедегі жергілікті осалдықтар да кіреді. Кешегі жаңартуда шешілген мәселелер Solaris 11.4 SRU 17.

Ақпарат көзі: opennet.ru

пікір қалдыру