เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบชเปเบฒเบฅเบฑเบš Java SE, MySQL, VirtualBox เปเบฅเบฐเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™ Oracle เบญเบทเปˆเบ™เป†เบ—เบตเปˆเบกเบตเบˆเบธเบ”เบญเปˆเบญเบ™เบ—เบตเปˆเบ–เบทเบเปเบเป‰เป„เบ‚

เบšเปเบฅเบดเบชเบฑเบ” Oracle เบˆเบฑเบ”เบžเบตเบกเบกเบฒ เบเบฒเบ™โ€‹เบ›เปˆเบญเบโ€‹เบ•เบปเบงโ€‹เบเบฒเบ™โ€‹เบ›เบฑเบšโ€‹เบ›เบธเบ‡โ€‹เบ—เบตเปˆโ€‹เบงเบฒเบ‡โ€‹เปเบœเบ™โ€‹เป„เบงเป‰โ€‹เบเบฑเบšโ€‹เบœเบฐโ€‹เบฅเบดเบ”โ€‹เบ•เบฐโ€‹เบžเบฑเบ™โ€‹เบ‚เบญเบ‡โ€‹เบ•เบปเบ™ (Critical Patch Update), เปเบ™โ€‹เปƒเบชเปˆโ€‹เบฅเบปเบšโ€‹เบฅเป‰เบฒเบ‡โ€‹เบšเบฑเบ™โ€‹เบซเบฒโ€‹เบ—เบตเปˆโ€‹เบชเปเบฒโ€‹เบ„เบฑเบ™โ€‹เปเบฅเบฐโ€‹เบ„เบงเบฒเบกโ€‹เบญเปˆเบญเบ™โ€‹เปเบญโ€‹. เปƒเบ™เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เป€เบ”เบทเบญเบ™เบเปเบฅเบฐเบเบปเบ”, เบˆเปเบฒเบ™เบงเบ™เบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบญเบ‡ 319 เบˆเบธเบ”เบญเปˆเบญเบ™.

เบšเบฑเบ™เบซเบฒ Java SE 12.0.2, 11.0.4 เปเบฅเบฐ 8u221 10 เบšเบฑเบ™เบซเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเบ–เบทเบเปเบเป‰เป„เบ‚. 9 เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบชเบฒเบกเบฒเบ”เบ–เบทเบเบ‚เบนเบ”เบฎเบตเบ”เบˆเบฒเบเป„เบฅเบเบฐเป„เบเป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡. เบฅเบฐเบ”เบฑเบšเบ„เบงเบฒเบกเบฎเบธเบ™เปเบฎเบ‡เบ—เบตเปˆเบ–เบทเบเบกเบญเบšเบซเบกเบฒเบเบชเบนเบ‡เบชเบธเบ”เปเบกเปˆเบ™ 6.8 (เบ„เบงเบฒเบกเบญเปˆเบญเบ™เปเบญเปƒเบ™ libpng). เบšเปเปˆเบžเบปเบšเบšเบฑเบ™เบซเบฒเบชเบนเบ‡ เบซเบผเบทเบงเบดเบˆเบฒเบ™เบ—เบตเปˆเบˆเบฐเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เบœเปˆเบฒเบ™เป€เบ„เบทเบญเบ‚เปˆเบฒเบเบ—เบตเปˆเบˆเบฐเบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบกเบ„เปเบฒเบฎเป‰เบญเบ‡เบชเบฐเบซเบกเบฑเบ Java SE.

เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบšเบฑเบ™เบซเบฒเปƒเบ™ Java SE, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป„เบ”เป‰เบ–เบทเบเป€เบ›เบตเบ”เป€เบœเบตเบเบ•เปเปˆเบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐเปƒเบ™เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™ Oracle เบญเบทเปˆเบ™เป†, เบฅเบงเบกเบ—เบฑเบ‡:

  • 43 เบˆเบธเบ”เบญเปˆเบญเบ™ เปƒเบ™ MySQL (เบฅเบฐเบ”เบฑเบšเบ„เบงเบฒเบกเบฎเบธเบ™เปเบฎเบ‡เบชเบนเบ‡เบชเบธเบ” 9.8, เบŠเบตเป‰เปƒเบซเป‰เป€เบซเบฑเบ™เป€เบ–เบดเบ‡เบšเบฑเบ™เบซเบฒเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™). เบšเบฑเบ™เบซเบฒเบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ—เบตเปˆเบชเบธเบ”
    (CVE-2019-3822) เบ—เบตเปˆโ€‹เบเปˆเบฝเบงโ€‹เบ‚เป‰เบญเบ‡โ€‹เบเบฑเบšโ€‹ buffer overflow เปƒเบ™เบฅเบฐเบซเบฑเบ”เบงเบดเป€เบ„เบฒเบฐเบชเปˆเบงเบ™เบซเบปเบง NTLM เปƒเบ™เบซเป‰เบญเบ‡เบชเบฐเปเบธเบ” libcurl, เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เป€เบžเบทเปˆเบญเป‚เบˆเบกเบ•เบตเป€เบŠเบตเบšเป€เบงเบต MySQL เบˆเบฒเบเป„เบฅเบเบฐเป„เบเป‚เบ”เบเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™. เป€เบเบทเบญเบšเบ—เบธเบเบšเบฑเบ™เบซเบฒเบญเบทเปˆเบ™เป†เบˆเบฐเบ›เบฒเบเบปเบ”เบžเบฝเบ‡เปเบ•เปˆเบ–เป‰เบฒเบกเบตเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡ DBMS เบ—เบตเปˆเบ–เบทเบเบ•เป‰เบญเบ‡. เบ‚เปเป‰เบเบปเบเป€เบงเบฑเป‰เบ™เบžเบฝเบ‡เปเบ•เปˆเปเบกเปˆเบ™เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ Shell: Admin / InnoDB Cluster, เป€เบŠเบดเปˆเบ‡เบ–เบทเบเบกเบญเบšเบซเบกเบฒเบเปƒเบซเป‰เบฅเบฐเบ”เบฑเบšเบ„เบงเบฒเบกเบฎเป‰เบฒเบเปเบฎเบ‡เบ‚เบญเบ‡ 7.5. เบšเบฑเบ™เบซเบฒเบˆเบฐเบ–เบทเบเปเบเป‰เป„เบ‚เปƒเบ™เบเบฒเบ™เบ›เปˆเบญเบ MySQL Community Server 8.0.17, 5.7.27 เปเบฅเบฐ 5.6.45.

  • 14 เบˆเบธเบ”เบญเปˆเบญเบ™ เปƒเบ™ VirtualBox, เปƒเบ™เบ™เบฑเป‰เบ™ 3 เบญเบฑเบ™เป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบชเบนเบ‡ (CVSS Score 8.2 เปเบฅเบฐ 8.8). เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป„เบ”เป‰เบ–เบทเบเปเบเป‰เป„เบ‚เปƒเบ™เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡ VirtualBox 6.0.10 เปเบฅเบฐ 5.2.32 (in เบซเบกเบฒเบโ€‹เป€เบซเบ”โ€‹ เบ„เบงเบฒเบกเบˆเบดเบ‡เบ—เบตเปˆเบงเปˆเบฒเบšเบฑเบ™เบซเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบžเป„เบ”เป‰เบ–เบทเบเปเบเป‰เป„เบ‚เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเป‚เบ„เบชเบฐเบ™เบฒเบเปˆเบญเบ™เบเบฒเบ™เบ›เปˆเบญเบ). เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบšเปเปˆเป„เบ”เป‰เบ–เบทเบเบชเบฐเบซเบ™เบญเบ‡เปƒเบซเป‰, เปเบ•เปˆเบงเปˆเบฒ, เบเบฒเบ™เบ•เบฑเบ”เบชเบดเบ™เป‚เบ”เบเบฅเบฐเบ”เบฑเบš CVSS, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบฅเบฐเบซเบฑเบ”เบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เบขเบนเปˆเปƒเบ™เบฅเบฐเบšเบปเบšเป€เบˆเบปเป‰เบฒเบžเบฒเบšเบˆเบฒเบเบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบกเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเปเบ‚เบเป„เบ”เป‰เบ–เบทเบเบฅเบปเบšเบฅเป‰เบฒเบ‡;
  • 10 เบˆเบธเบ”เบญเปˆเบญเบ™ เปƒเบ™ Solaris (เบฅเบฐเบ”เบฑเบšเบ„เบงเบฒเบกเบฎเบธเบ™เปเบฎเบ‡เบชเบนเบ‡เบชเบธเบ” 9.1 -
    เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบš IPv6 เปƒเบ™ kernel (CVE-2019-5597) เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบฒเบ‡เป„เบ (เบฅเบฒเบเบฅเบฐเบญเบฝเบ”เบšเปเปˆเป„เบ”เป‰เปƒเบซเป‰). เบชเบญเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบเบฑเบ‡เบกเบตเบฅเบฐเบ”เบฑเบšเบ„เบงเบฒเบกเบฎเบธเบ™เปเบฎเบ‡เบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™เบ‚เบญเบ‡ 8.8 - เบšเบฑเบ™เบซเบฒเบเบฒเบ™เบ‚เบธเบ”เบ„เบปเป‰เบ™เปƒเบ™เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เปƒเบ™เบชเบฐเบžเบฒเบšเปเบงเบ”เบฅเป‰เบญเบก desktop เบ—เบปเปˆเบงเป„เบ›เปเบฅเบฐเบœเบปเบ™เบ›เบฐเป‚เบซเบเบ”เบ‚เบญเบ‡เบฅเบนเบเบ„เป‰เบฒเบชเปเบฒเบฅเบฑเบš LDAP. เบšเบฑเบ™เบซเบฒเบ—เบตเปˆเบกเบตเบฅเบฐเบ”เบฑเบšเบ„เบงเบฒเบกเบฎเบธเบ™เปเบฎเบ‡เบชเบนเบ‡เบเบงเปˆเบฒ 7 เบเบฑเบ‡เบ›เบฐเบเบญเบšเบกเบตเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ‚เบนเบ”เบฎเบตเบ”เบˆเบฒเบเป„เบฅเบเบฐเป„เบเปƒเบ™เบ•เบปเบงเบˆเบฑเบ”เบเบฒเบ™ ICMPv6 เปเบฅเบฐ NFS เปƒเบ™เปเบเปˆเบ™ Solaris, เปเบฅเบฐเบšเบฑเบ™เบซเบฒเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เปƒเบ™เบฅเบฐเบšเบปเบšเป„เบŸเบฅเปŒ เปเบฅเบฐ Gnuplot.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™