เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบชเปเบฒเบฅเบฑเบš Java SE, MySQL, VirtualBox เปเบฅเบฐเบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™ Oracle เบญเบทเปˆเบ™เป†เบ—เบตเปˆเบกเบตเบˆเบธเบ”เบญเปˆเบญเบ™เบ—เบตเปˆเบ–เบทเบเปเบเป‰เป„เบ‚

เบšเปเบฅเบดเบชเบฑเบ” Oracle เบˆเบฑเบ”เบžเบตเบกเบกเบฒ เบเบฒเบ™โ€‹เบ›เปˆเบญเบโ€‹เบ•เบปเบงโ€‹เบเบฒเบ™โ€‹เบ›เบฑเบšโ€‹เบ›เบธเบ‡โ€‹เบ—เบตเปˆโ€‹เบงเบฒเบ‡โ€‹เปเบœเบ™โ€‹เป„เบงเป‰โ€‹เบเบฑเบšโ€‹เบœเบฐโ€‹เบฅเบดเบ”โ€‹เบ•เบฐโ€‹เบžเบฑเบ™โ€‹เบ‚เบญเบ‡โ€‹เบ•เบปเบ™ (Critical Patch Update), เปเบ™โ€‹เปƒเบชเปˆโ€‹เบฅเบปเบšโ€‹เบฅเป‰เบฒเบ‡โ€‹เบšเบฑเบ™โ€‹เบซเบฒโ€‹เบ—เบตเปˆโ€‹เบชเปเบฒโ€‹เบ„เบฑเบ™โ€‹เปเบฅเบฐโ€‹เบ„เบงเบฒเบกโ€‹เบญเปˆเบญเบ™โ€‹เปเบญโ€‹. เปƒเบ™เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เป€เบ”เบทเบญเบ™เบกเบฑเบ‡เบเบญเบ™, เบˆเปเบฒเบ™เบงเบ™เบ—เบฑเบ‡เบซเบกเบปเบ” 397 เบˆเบธเบ”เบญเปˆเบญเบ™.

เบšเบฑเบ™เบซเบฒ Java SE 14.0.1, 11.0.7 เปเบฅเบฐ 8u251 เบฅเบปเบšเบฅเป‰เบฒเบ‡ 15 เบšเบฑเบ™เบซเบฒเบ„เบงเบฒเบกเบ›เบญเบ”เป„เบž. ะ’ัะต ัƒัะทะฒะธะผะพัั‚ะธ ะผะพะณัƒั‚ ะฑั‹ั‚ัŒ ัะบัะฟะปัƒะฐั‚ะธั€ะพะฒะฐะฝั‹ ัƒะดะฐะปั‘ะฝะฝะพ ะฑะตะท ะฟั€ะพะฒะตะดะตะฝะธั ะฐัƒั‚ะตะฝั‚ะธั„ะธะบะฐั†ะธะธ. ะะฐะธะฒั‹ััˆะธะน ัƒั€ะพะฒะตะฝัŒ ะพะฟะฐัะฝะพัั‚ะธ โ€” 8.3, ะบะพั‚ะพั€ั‹ะน ะฟั€ะธัะฒะพะตะฝ ะฟั€ะพะฑะปะตะผะฐะผ ะฒ ะฑะธะฑะปะธะพั‚ะตะบะฐั… (CVE-2020-2803, CVE-2020-2805). ะ”ะฒะต ัƒัะทะฒะธะผะพัั‚ะธ (ะฒ libxslt ะธ JSSE) ะธะผะตัŽั‚ ัƒั€ะพะฒะตะฝัŒ ะพะฟะฐัะฝะพัั‚ะธ 8.1 ะธ 7.5.

เบ™เบญเบเป€เบซเบ™เบทเบญเบˆเบฒเบเบšเบฑเบ™เบซเบฒเปƒเบ™ Java SE, เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป„เบ”เป‰เบ–เบทเบเป€เบ›เบตเบ”เป€เบœเบตเบเบ•เปเปˆเบชเบฒเบ—เบฒเบฅเบฐเบ™เบฐเปƒเบ™เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™ Oracle เบญเบทเปˆเบ™เป†, เบฅเบงเบกเบ—เบฑเบ‡:

  • 35 เบˆเบธเบ”เบญเปˆเบญเบ™ เปƒเบ™ MySQL server เปเบฅเบฐ
    2 ัƒัะทะฒะธะผะพัั‚ะธ ะฒ ั€ะตะฐะปะธะทะฐั†ะธะธ ะบะปะธะตะฝั‚ะฐ MySQL (C API). ะะฐะธะฑะพะปัŒัˆะธะน ัƒั€ะพะฒะตะฝัŒ ะพะฟะฐัะฝะพัั‚ะธ 9.8 ะฟั€ะธัะฒะพะตะฝ ัƒัะทะฒะธะผะพัั‚ะธ CVE-2019-5482, ะฟั€ะพัะฒะปััŽั‰ะตะนัั ะฟั€ะธ ะบะพะผะฟะธะปัั†ะธะธ ั ะฟะพะดะดะตั€ะถะบะพะน cURL. ะŸั€ะพะฑะปะตะผั‹ ัƒัั‚ั€ะฐะฝะตะฝั‹ ะฒ ะฒั‹ะฟัƒัะบะฐั… MySQL Community Server 8.0.20, 5.7.30 เปเบฅเบฐ 5.6.49.

  • 19 เบˆเบธเบ”เบญเปˆเบญเบ™, เปƒเบ™เบ™เบฑเป‰เบ™ 7 เบšเบฑเบ™เบซเบฒเบกเบตเบฅเบฐเบ”เบฑเบšเบญเบฑเบ™เบ•เบฐเบฅเบฒเบ (CVSS เบชเบนเบ‡เบเบงเปˆเบฒ 8). เบ™เบตเป‰เบฅเบงเบกเบกเบตเบเบฒเบ™เปเบเป‰เป„เบ‚เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเปƒเบŠเป‰เปƒเบ™เบเบฒเบ™เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เปƒเบ™เบเบฒเบ™เปเบ‚เปˆเบ‡เบ‚เบฑเบ™ Pwn2Own เบ›เบต 2020 ะธ ะฟะพะทะฒะพะปััŽั‰ะธะต ั‡ะตั€ะตะท ะผะฐะฝะธะฟัƒะปัั†ะธะธ ะฝะฐ ัั‚ะพั€ะพะฝะต ะณะพัั‚ะตะฒะพะน ัะธัั‚ะตะผั‹ ะฟะพะปัƒั‡ะธั‚ัŒ ะดะพัั‚ัƒะฟ ะบ ั…ะพัั‚-ัะธัั‚ะตะผะต ะธ ะฒั‹ะฟะพะปะฝะธั‚ัŒ ะบะพะด ั ะฟั€ะฐะฒะฐะผะธ ะณะธะฟะตั€ะฒะธะทะพั€ะฐ. ะฃัะทะฒะธะผะพัั‚ะธ ัƒัั‚ั€ะฐะฝะตะฝั‹ ะฒ ะพะฑะฝะพะฒะปะตะฝะธัั… VirtualBox 6.1.6, 6.0.20 เปเบฅเบฐ 5.2.40.
  • 6 เบˆเบธเบ”เบญเปˆเบญเบ™ ะฒ Solaris. ะœะฐะบัะธะผะฐะปัŒะฝะฐั ัั‚ะตะฟะตะฝัŒ ะพะฟะฐัะฝะพัั‚ะธ 8.8 โ€” ะปะพะบะฐะปัŒะฝะพ ัะบัะฟะปัƒะฐั‚ะธั€ัƒะตะผะฐั เบšเบฑเบ™เบซเบฒ ะฒ Common Desktop Environment, ะฟะพะทะฒะพะปััŽั‰ะฐั ะฝะตะฟั€ะธะฒะธะปะตะณะธั€ะพะฒะฐะฝะฝะพะผัƒ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŽ ะดะพะฑะธั‚ัŒัั ะฒั‹ะฟะพะปะฝะตะฝะธั ะบะพะดะฐ ั ะฟั€ะฐะฒะฐะผะธ root. ะŸั€ะพะฑะปะตะผั‹ ั‚ะฐะบะถะต ัƒัั‚ั€ะฐะฝะตะฝั‹ ะฒ ะผะพะดัƒะปะต ัะดั€ะฐ ั ั€ะตะฐะปะธะทะฐั†ะธะตะน ะฟั€ะพั‚ะพะบะพะปะฐ SMB, ะฒ Whodo ะธ ะฒ SMF ะบะพะผะฐะฝะดะต svcbundle. ะŸั€ะพะฑะปะตะผั‹ ัƒัั‚ั€ะฐะฝะตะฝั‹ ะฒะพ ะฒั‡ะตั€ะฐัˆะฝะตะผ ะพะฑะฝะพะฒะปะตะฝะธะธ Solaris 11.4 SRU 20.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™