ΠŸΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ сС Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°Ρ‚Π° Π·Π° Java SE, MySQL, VirtualBox ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ Π½Π° Oracle со пропусти

ΠšΠΎΠΌΠΏΠ°Π½ΠΈΡ˜Π°Ρ‚Π° Oracle објавСно ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½ΠΎ ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° Π½Π° своитС ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ (Critical Patch Update), со Ρ†Π΅Π» Π΄Π° сС Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π°Ρ‚ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΈ пропусти. Π’ΠΎ Ρ˜Π°Π½ΡƒΠ°Ρ€ΡΠΊΠΎΡ‚ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅, Π²ΠΊΡƒΠΏΠ½ΠΎ 334 ранливости.

Π’ΠΎ ΠΏΡ€Π°ΡˆΠ°ΡšΠ°Ρ‚Π° Java SE 13.0.2, 11.0.6 ΠΈ 8u241 Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ΠΈ 12 бСзбСдносни ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ. Π‘ΠΈΡ‚Π΅ пропусти ΠΌΠΎΠΆΠ΅ Π΄Π° сС искористат ΠΎΠ΄ Π΄Π°Π»Π΅Ρ‡ΠΈΠ½Π° Π±Π΅Π· Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. ΠΠ°Ρ˜Π²ΠΈΡΠΎΠΊΠΎΡ‚ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° сСриозност Π΅ 8.1, ΠΊΠΎΠ΅ Π΅ Π΄ΠΎΠ΄Π΅Π»Π΅Π½ΠΎ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ со ΡΠ΅Ρ€ΠΈΡ˜Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡ˜Π° (CVE-2020-2604), ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π°ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈΡ‚Π΅ Java SE Π΄Π° Π±ΠΈΠ΄Π°Ρ‚ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π°Π½ΠΈ ΠΏΡ€Π΅ΠΊΡƒ прСнос Π½Π° ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Π΄ΠΈΠ·Π°Ρ˜Π½ΠΈΡ€Π°Π½ΠΈ сСриски ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ. Π’Ρ€ΠΈ ранливости ΠΈΠΌΠ°Π°Ρ‚ Π½ΠΈΠ²ΠΎ Π½Π° сСриозност ΠΎΠ΄ 7.5. ОвиС ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ сС присутни Π²ΠΎ JavaFX ΠΈ сС ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ΠΈ ΠΎΠ΄ пропусти Π²ΠΎ SQLite ΠΈ libxslt.

ΠŸΠΎΠΊΡ€Π°Ρ˜ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π²ΠΎ Java SE, ранливости сС ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈ ΠΈ Π²ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ Π½Π° Oracle, Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ:

  • 12 ранливости Π²ΠΎ MySQL сСрвСрот ΠΈ
    3 пропусти Π²ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ MySQL (C API). ΠΠ°Ρ˜Π²ΠΈΡΠΎΠΊΠΎΡ‚ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° сСриозност ΠΎΠ΄ 6.5 Π΅ Π΄ΠΎΠ΄Π΅Π»Π΅Π½ΠΎ Π½Π° Ρ‚Ρ€ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π²ΠΎ парсСрот ΠΈ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ‚ΠΎΡ€ Π½Π° MySQL.
    ΠŸΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π²ΠΎ изданија MySQL Community Server 8.0.19, 5.7.29 ΠΈ 5.6.47.

  • 18 ранливости Π²ΠΎ VirtualBox, ΠΎΠ΄ ΠΊΠΎΠΈ 6 ΠΈΠΌΠ°Π°Ρ‚ висок стСпСн Π½Π° опасност (CVSS Score 8.2 ΠΈ 7.5). ΠŸΡ€ΠΎΠΏΡƒΡΡ‚ΠΈΡ‚Π΅ ќС Π±ΠΈΠ΄Π°Ρ‚ ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ со Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° VirtualBox 6.1.2, 6.0.16 ΠΈ 5.2.36ΠΊΠΎΠΈ сС ΠΎΡ‡Π΅ΠΊΡƒΠ²Π°Π°Ρ‚ дСнСска.
  • 10 ранливости Π²ΠΎ Боларис. Максимална сСриозност БСриозноста 8.8 Π΅ Π»ΠΎΠΊΠ°Π»Π½ΠΎ Сксплоатирачко ΠΏΡ€Π°ΡˆΠ°ΡšΠ΅ Π²ΠΎ Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠ°Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚Π½Π° ΠΎΠΊΠΎΠ»ΠΈΠ½Π°. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ со Π½ΠΈΠ²ΠΎ Π½Π° сСриозност повисоко ΠΎΠ΄ 7, исто Ρ‚Π°ΠΊΠ°, Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Π°Ρ‚ Π»ΠΎΠΊΠ°Π»Π½ΠΈ ранливости Π²ΠΎ Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π°Ρ‚Π° Π·Π° ΠΊΠΎΠ½ΡΠΎΠ»ΠΈΠ΄Π°Ρ†ΠΈΡ˜Π° ΠΈ Π΄Π°Ρ‚ΠΎΡ‚Π΅Ρ‡Π½ΠΈΠΎΡ‚ систСм. ΠŸΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π²ΠΎ Π²Ρ‡Π΅Ρ€Π°ΡˆΠ½ΠΎΡ‚ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Боларис 11.4 SRU 17.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€