ജാവ SE, MySQL, VirtualBox, മറ്റ് Oracle ഉൽപ്പന്നങ്ങൾ എന്നിവ അപ്‌ഡേറ്റ് ചെയ്യുക

ഒറാക്കിൾ കമ്പനി പ്രസിദ്ധീകരിച്ചു плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. В январском обновлении в сумме устранено 334 കേടുപാടുകൾ.

പ്രശ്നങ്ങളിൽ ജാവ SE 13.0.2, 11.0.6, 8u241 ഇല്ലാതാക്കി 12 проблем с безопасностью. Все уязвимости могут быть эксплуатированы удалённо без проведения аутентификации. Наивысший уровень опасности — 8.1, который присвоен проблеме с сериализацией (CVE-2020-2604), позволяющей скомпрометировать приложения на Java SE через передачу специально оформленных сериализированных данных. Три уязвимости имеют уровень опасности 7.5. Данные проблемы присутствуют в JavaFX и вызваны уязвимостями в SQLite и libxslt.

Java SE-യിലെ പ്രശ്നങ്ങൾക്ക് പുറമേ, മറ്റ് Oracle ഉൽപ്പന്നങ്ങളിലും ഇനിപ്പറയുന്നവ ഉൾപ്പെടെയുള്ള കേടുപാടുകൾ വെളിപ്പെടുത്തിയിട്ടുണ്ട്:

  • 12 കേടുപാടുകൾ в сервере MySQL и
    3 уязвимости в реализации клиента MySQL (C API). Наибольший уровень опасности 6.5 присвоен трём проблемам в парсере и оптимизаторе MySQL.
    Проблемы устранены в выпусках MySQL കമ്മ്യൂണിറ്റി സെർവർ 8.0.19, 5.7.29, 5.6.47.

  • 18 കേടുപാടുകൾ в VirtualBox, из которых 6 имеют высокую степень опасности (CVSS Score 8.2 и 7.5). Уязвимости будут устранены в обновлениях VirtualBox 6.1.2, 6.0.16 и 5.2.36, которые ожидаются сегодня.
  • 10 കേടുപാടുകൾ в Solaris. Максимальная степень опасности 8.8 — локально эксплуатируемая проблема в Common Desktop Environment. Из проблем с уровнем опасности выше 7 также можно отметить локальные уязвимости в Consolidation Infrastructure и файловой системе. Проблемы устранены во вчерашнем обновлении സോളാരിസ് 11.4 SRU 17.

അവലംബം: opennet.ru

ഒരു അഭിപ്രായം ചേർക്കുക