„Oracle“ išleido suplanuotą kritinį savo produktų pataisų atnaujinimą, skirtą kritinėms problemoms ir pažeidžiamumams pašalinti. Rugsėjo mėnesio atnaujinime ištaisytos 673 pažeidžiamumai.
Keletas problemų:
- „VirtualBox“ yra 19 pažeidžiamumų. Rimčiausiai problemai (CVE-2026-87273) priskirtas 8.6 iš 10 pavojingumo lygis, be to, yra dar penkios problemos, iš kurių keturios yra būdingos tik... Windows, priskirtas 7.8 iš 10 pavojingumo lygis. Atsižvelgiant į pavojingumo lygį, šie pažeidžiamumai leidžia pasiekti pagrindinę aplinką iš svečio sistemos. Problemos buvo ištaisytos „VirtualBox 7.2.18“ versijoje.
- „Oracle Communications“ produktuose nustatyta viena lokaliai išnaudojama spraga. serveris „MySQL“, kurios pavojingumo lygis yra 6.5 iš 10.
- Nustatyti trys su „Java SE“ susiję pažeidžiamumai. Virtuali mašina „GraalVM“, nuotoliniu būdu išnaudotas per HTTP (pavojingumo lygis 8.1 iš 10).
- „Solaris“ sistemoje nebuvo pranešta apie jokius gedimus ir nebuvo sugeneruota jokių taisomųjų leidimų.
Šaltinis: opennet.ru
