Ko nga whakahoutanga mo Java SE, MySQL, VirtualBox me etahi atu hua Oracle me nga whakaraerae kua whakaritea

Kamupene Oracle whakaputaina kua whakamaheretia te tuku whakahou ki ana hua (Critical Patch Update), e whai ana ki te whakakore i nga raru nui me nga whakaraeraetanga. I te whakahoutanga o Paenga-whāwhā i whakakorehia tenei katoa 297 whakaraeraetanga.

Nga take Java SE 12.0.1, 11.0.3 me 8u212 5 nga take haumaru kua whakatikahia. Ko nga whakaraeraetanga katoa ka taea te whakamahi mamao me te kore motuhēhēnga. Ko tetahi whakaraeraetanga motuhake ki te papaaho Windows kua whakaritea CVSS Score 9.0 (CVE-2019-2699), e hāngai ana ki te taumata tino kino o te kino me te tuku i tetahi kaiwhakamahi kore pono i runga i te whatunga ki te whakararu i nga tono Java SE. E rua nga whakaraeraetanga i roto i te punaha tukatuka whakairoiro 2D kua tohua ki te taumata 8.1 (CVE-2019-2697, CVE-2019-2698). Ko nga korero kaore ano kia whakaatuhia.

I tua atu i nga take i Java SE, kua whakapuakina nga whakaraeraetanga ki etahi atu hua Oracle, tae atu ki:

  • 40 whakaraeraetanga i roto i te MySQL (taumata pakeke 7.5). Ko te raruraru tino kino
    (CVE-2019-2632) ka pa ki te punaha iti mono motuhēhēnga. Ka whakatika nga take i roto i nga tukunga MySQL Community Server 8.0.16, 5.7.26 me 5.6.44.

  • 12 whakaraeraetanga i roto i te VirtualBox, e 7 he tohu tino kino o te mate (CVSS Score 8.8). Ka whakatauhia nga whakaraeraetanga i roto i nga whakahoutanga VirtualBox 6.0.6 me 5.2.28 (i roto i tuhipoka ko te mea i whakatauhia nga raruraru haumarutanga kaore i panuitia i mua i te tukunga). Kaore i te whakaratohia nga korero, engari ma te whakatau i te taumata o te CVSS, kua whakaritea nga whakaraeraetanga, whakaatu i te whakataetae Pwn2Own 2019 ka taea e koe te mahi waehere ki te taha punaha manaaki mai i te taiao punaha manuhiri.

    tukua koe ki te whakaeke i te punaha manaaki mai i te taiao manuhiri.

  • 3 whakaraeraetanga i runga i te Solaris (te tino taumaha 5.3 - nga take me te kaiwhakahaere kete IPS, SunSSH, me te ratonga whakahaere raka. Kua whakatauhia nga take i te tukunga
    Solaris 11.4 SRU8, i tautoko ano hoki i nga whare pukapuka UCB (libucb, librpcsoc, libdbm, libtermcap, libcurses) me te ratonga fc-fabric, kua whakahouhia nga putanga kete
    ibus 1.5.19, NTP 4.2.8p12,
    Firefox 60.6.0esr,
    HEI 9.11.6
    OpenSSL 1.0.2r,
    MySQL 5.6.43 & 5.7.25,
    libxml2 2.9.9,
    libxslt 1.1.33,
    Wireshark 2.6.7,
    ncurses 6.1.0.20190105,
    Apache httpd 2.4.38,
    perl 5.22.

Source: opennet.ru

Tāpiri i te kōrero