ΠŸΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ сС Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°Ρ‚Π° Π·Π° Java SE, MySQL, VirtualBox ΠΈ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ Π½Π° Oracle со пропусти

ΠšΠΎΠΌΠΏΠ°Π½ΠΈΡ˜Π°Ρ‚Π° Oracle објавСно ΠΏΠ»Π°Π½ΠΈΡ€Π°Π½ΠΎ ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° Π½Π° своитС ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ (Critical Patch Update), со Ρ†Π΅Π» Π΄Π° сС Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π°Ρ‚ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΈ пропусти. Π’ΠΎ Ρ˜Π°Π½ΡƒΠ°Ρ€ΡΠΊΠΎΡ‚ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅, Π²ΠΊΡƒΠΏΠ½ΠΎ 397 ранливости.

Π’ΠΎ ΠΏΡ€Π°ΡˆΠ°ΡšΠ°Ρ‚Π° Java SE 14.0.1, 11.0.7 ΠΈ 8u251 Π΅Π»ΠΈΠΌΠΈΠ½ΠΈΡ€Π°Π½ΠΈ 15 бСзбСдносни ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ. Π‘ΠΈΡ‚Π΅ пропусти ΠΌΠΎΠΆΠ΅ Π΄Π° сС искористат ΠΎΠ΄ Π΄Π°Π»Π΅Ρ‡ΠΈΠ½Π° Π±Π΅Π· Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°. ΠΠ°Ρ˜Π²ΠΈΡΠΎΠΊΠΎΡ‚ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° сСриозност Π΅ 8.3, ΠΊΠΎΠ΅ Π΅ Π΄ΠΎΠ΄Π΅Π»Π΅Π½ΠΎ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π²ΠΎ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈΡ‚Π΅ (CVE-2020-2803, CVE-2020-2805). Π”Π²Π΅ ранливости (Π²ΠΎ libxslt ΠΈ JSSE) ΠΈΠΌΠ°Π°Ρ‚ Π½ΠΈΠ²ΠΎΠ° Π½Π° сСриозност ΠΎΠ΄ 8.1 ΠΈ 7.5.

ΠŸΠΎΠΊΡ€Π°Ρ˜ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ Π²ΠΎ Java SE, ранливости сС ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈ ΠΈ Π²ΠΎ Π΄Ρ€ΡƒΠ³ΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈ Π½Π° Oracle, Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Ρ˜ΡœΠΈ:

  • 35 ранливости Π²ΠΎ MySQL сСрвСрот ΠΈ
    2 пропусти Π²ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ MySQL (C API). ΠΠ°Ρ˜Π²ΠΈΡΠΎΠΊΠΎΡ‚ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° сСриозност ΠΎΠ΄ 9.8 Π΅ Π΄ΠΎΠ΄Π΅Π»Π΅Π½ΠΎ Π½Π° ранливоста CVE-2019-5482, која сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° ΠΊΠΎΠ³Π° сС ΠΊΠΎΠΌΠΏΠ°Ρ˜Π»ΠΈΡ€Π° со ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π·Π° cURL. ΠŸΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π²ΠΎ изданија MySQL Community Server 8.0.20, 5.7.30 ΠΈ 5.6.49.

  • 19 ранливости, ΠΎΠ΄ ΠΊΠΎΠΈ 7 ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΈΠΌΠ°Π°Ρ‚ ΠΊΡ€ΠΈΡ‚ΠΈΡ‡Π½ΠΎ Π½ΠΈΠ²ΠΎ Π½Π° опасност (CVSS ΠΏΠΎΠ³ΠΎΠ»Π΅ΠΌΠΎ ΠΎΠ΄ 8). Ова Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° ΠΏΠΎΠΏΡ€Π°Π²Π°ΡšΠ΅ Π½Π° ранливости користСни Π²ΠΎ Π½Π°ΠΏΠ°Π΄ΠΈΡ‚Π΅ ΠΏΡ€ΠΈΠΊΠ°ΠΆΠ°Π½ΠΈ Π½Π° Π½Π°Ρ‚ΠΏΡ€Π΅Π²Π°Ρ€ΠΎΡ‚ Pwn2Π‘ΠΎΠ° 2020 Π³ΠΎΠ΄ΠΈΠ½Π° ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°ΡšΠ΅, ΠΏΡ€Π΅ΠΊΡƒ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΡ˜Π° Π½Π° страната Π½Π° гостинскиот систСм, Π΄Π° сС Π΄ΠΎΠ±ΠΈΠ΅ пристап Π΄ΠΎ систСмот домаќин ΠΈ Π΄Π° сС ΠΈΠ·Π²Ρ€ΡˆΠΈ ΠΊΠΎΠ΄ со ΠΏΡ€Π°Π²Π° Π½Π° Ρ…ΠΈΠΏΠ΅Ρ€Π²ΠΈΠ·ΠΎΡ€. РанливоститС сС ΠΏΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ Π²ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ°Ρ‚Π° VirtualBox 6.1.6, 6.0.20 ΠΈ 5.2.40.
  • 6 ранливости Π²ΠΎ Боларис. Максимално Π½ΠΈΠ²ΠΎ Π½Π° опасност 8.8 - Π»ΠΎΠΊΠ°Π»Π½ΠΎ ΡƒΠΏΡ€Π°Π²ΡƒΠ²Π°Π½ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ Π²ΠΎ Π—Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠ°Ρ‚Π° Ρ€Π°Π±ΠΎΡ‚Π½Π° ΠΎΠΊΠΎΠ»ΠΈΠ½Π°, Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΈΠΌ Π½Π° Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ΠΈΠΎΡ‚ корисник Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΠΈ ΠΊΠΎΠ΄ со ΠΏΡ€Π°Π²Π° Π½Π° root. ΠŸΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ сС ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π²ΠΎ ΠΌΠΎΠ΄ΡƒΠ»ΠΎΡ‚ Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ кој Π³ΠΎ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΡ‚ SMB, Π²ΠΎ Whodo ΠΈ Π²ΠΎ ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° svcbundle SMF. ΠŸΠΎΠΏΡ€Π°Π²Π΅Π½ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π²ΠΎ Π²Ρ‡Π΅Ρ€Π°ΡˆΠ½ΠΎΡ‚ΠΎ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Боларис 11.4 SRU 20.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€