เดœเดพเดต SE, MySQL, VirtualBox, เดฎเดฑเตเดฑเต Oracle เด‰เตฝเดชเตเดชเดจเตเดจเด™เตเด™เตพ เดŽเดจเตเดจเดฟเดต เด…เดชเตโ€Œเดกเต‡เดฑเตเดฑเต เดšเต†เดฏเตเดฏเตเด•

เด’เดฑเดพเด•เตเด•เดฟเตพ เด•เดฎเตเดชเดจเดฟ เดชเตเดฐเดธเดฟเดฆเตเดงเต€เด•เดฐเดฟเดšเตเดšเต เด—เตเดฐเตเดคเดฐเดฎเดพเดฏ เดชเตเดฐเดถเตโ€Œเดจเด™เตเด™เดณเตเด‚ เด•เต‡เดŸเตเดชเดพเดŸเตเด•เดณเตเด‚ เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เดพเตป เดฒเด•เตเดทเตเดฏเดฎเดฟเดŸเตเดŸเตเดณเตเดณ เด…เดคเดฟเตปเตเดฑเต† เด‰เตฝเดชเตเดชเดจเตเดจเด™เตเด™เดณเดฟเดฒเต‡เด•เตเด•เตเดณเตเดณ เด…เดชเตโ€Œเดกเต‡เดฑเตเดฑเตเด•เตพ (เด•เตเดฐเดฟเดŸเตเดŸเดฟเด•เตเด•เตฝ เดชเดพเดšเตเดšเต เด…เดชเตโ€Œเดกเต‡เดฑเตเดฑเต) เด†เดธเต‚เดคเตเดฐเดฃเด‚ เดšเต†เดฏเตเดฏเตเดจเตเดจเต. เดœเดจเตเดตเดฐเดฟ เด…เดชเตเดกเต‡เดฑเตเดฑเดฟเตฝ, เด†เด•เต† 397 เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ.

เดชเตเดฐเดถเตเดจเด™เตเด™เดณเดฟเตฝ เดœเดพเดต SE 14.0.1, 11.0.7, 8u251 เด‡เดฒเตเดฒเดพเดคเดพเด•เตเด•เดฟ 15 เดธเตเดฐเด•เตเดทเดพ เดชเตเดฐเดถเตเดจเด™เตเด™เตพ. ะ’ัะต ัƒัะทะฒะธะผะพัั‚ะธ ะผะพะณัƒั‚ ะฑั‹ั‚ัŒ ัะบัะฟะปัƒะฐั‚ะธั€ะพะฒะฐะฝั‹ ัƒะดะฐะปั‘ะฝะฝะพ ะฑะตะท ะฟั€ะพะฒะตะดะตะฝะธั ะฐัƒั‚ะตะฝั‚ะธั„ะธะบะฐั†ะธะธ. ะะฐะธะฒั‹ััˆะธะน ัƒั€ะพะฒะตะฝัŒ ะพะฟะฐัะฝะพัั‚ะธ โ€” 8.3, ะบะพั‚ะพั€ั‹ะน ะฟั€ะธัะฒะพะตะฝ ะฟั€ะพะฑะปะตะผะฐะผ ะฒ ะฑะธะฑะปะธะพั‚ะตะบะฐั… (CVE-2020-2803, CVE-2020-2805). ะ”ะฒะต ัƒัะทะฒะธะผะพัั‚ะธ (ะฒ libxslt ะธ JSSE) ะธะผะตัŽั‚ ัƒั€ะพะฒะตะฝัŒ ะพะฟะฐัะฝะพัั‚ะธ 8.1 ะธ 7.5.

Java SE-เดฏเดฟเดฒเต† เดชเตเดฐเดถเตเดจเด™เตเด™เตพเด•เตเด•เต เดชเตเดฑเดฎเต‡, เดฎเดฑเตเดฑเต Oracle เด‰เตฝเดชเตเดชเดจเตเดจเด™เตเด™เดณเดฟเดฒเตเด‚ เด‡เดจเดฟเดชเตเดชเดฑเดฏเตเดจเตเดจเดต เด‰เตพเดชเตเดชเต†เดŸเต†เดฏเตเดณเตเดณ เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดตเต†เดณเดฟเดชเตเดชเต†เดŸเตเดคเตเดคเดฟเดฏเดฟเดŸเตเดŸเตเดฃเตเดŸเต:

  • 35 เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ MySQL เดธเต†เตผเดตเดฑเดฟเตฝ เด’เดชเตเดชเด‚
    2 ัƒัะทะฒะธะผะพัั‚ะธ ะฒ ั€ะตะฐะปะธะทะฐั†ะธะธ ะบะปะธะตะฝั‚ะฐ MySQL (C API). ะะฐะธะฑะพะปัŒัˆะธะน ัƒั€ะพะฒะตะฝัŒ ะพะฟะฐัะฝะพัั‚ะธ 9.8 ะฟั€ะธัะฒะพะตะฝ ัƒัะทะฒะธะผะพัั‚ะธ CVE-2019-5482, ะฟั€ะพัะฒะปััŽั‰ะตะนัั ะฟั€ะธ ะบะพะผะฟะธะปัั†ะธะธ ั ะฟะพะดะดะตั€ะถะบะพะน cURL. ะŸั€ะพะฑะปะตะผั‹ ัƒัั‚ั€ะฐะฝะตะฝั‹ ะฒ ะฒั‹ะฟัƒัะบะฐั… MySQL เด•เดฎเตเดฎเตเดฏเต‚เดฃเดฟเดฑเตเดฑเดฟ เดธเต†เตผเดตเตผ 8.0.20, 5.7.30, 5.6.49.

  • 19 เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ, เด‡เดคเดฟเตฝ 7 เดชเตเดฐเดถเตเดจเด™เตเด™เตพเด•เตเด•เต เด—เตเดฐเตเดคเดฐเดฎเดพเดฏ เด…เดชเด•เดŸ เดจเดฟเดฒเดฏเตเดฃเตเดŸเต (CVSS 8-เตฝ เด•เต‚เดŸเตเดคเตฝ). เดฎเดคเตเดธเดฐเดคเตเดคเดฟเตฝ เดชเตเดฐเดฆเตผเดถเดฟเดชเตเดชเดฟเดšเตเดš เด†เด•เตเดฐเดฎเดฃเด™เตเด™เดณเดฟเตฝ เด‰เดชเดฏเต‹เด—เดฟเด•เตเด•เตเดจเตเดจ เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ เดชเดฐเดฟเดนเดฐเดฟเด•เตเด•เตเดจเตเดจเดคเตเด‚ เด‡เดคเดฟเตฝ เด‰เตพเดชเตเดชเต†เดŸเตเดจเตเดจเต Pwn2Own 2020 ะธ ะฟะพะทะฒะพะปััŽั‰ะธะต ั‡ะตั€ะตะท ะผะฐะฝะธะฟัƒะปัั†ะธะธ ะฝะฐ ัั‚ะพั€ะพะฝะต ะณะพัั‚ะตะฒะพะน ัะธัั‚ะตะผั‹ ะฟะพะปัƒั‡ะธั‚ัŒ ะดะพัั‚ัƒะฟ ะบ ั…ะพัั‚-ัะธัั‚ะตะผะต ะธ ะฒั‹ะฟะพะปะฝะธั‚ัŒ ะบะพะด ั ะฟั€ะฐะฒะฐะผะธ ะณะธะฟะตั€ะฒะธะทะพั€ะฐ. ะฃัะทะฒะธะผะพัั‚ะธ ัƒัั‚ั€ะฐะฝะตะฝั‹ ะฒ ะพะฑะฝะพะฒะปะตะฝะธัั… VirtualBox 6.1.6, 6.0.20, 5.2.40.
  • 6 เด•เต‡เดŸเตเดชเดพเดŸเตเด•เตพ ะฒ Solaris. ะœะฐะบัะธะผะฐะปัŒะฝะฐั ัั‚ะตะฟะตะฝัŒ ะพะฟะฐัะฝะพัั‚ะธ 8.8 โ€” ะปะพะบะฐะปัŒะฝะพ ัะบัะฟะปัƒะฐั‚ะธั€ัƒะตะผะฐั เด’เดฐเต เดชเตเดฐเดถเตเดจเด‚ ะฒ Common Desktop Environment, ะฟะพะทะฒะพะปััŽั‰ะฐั ะฝะตะฟั€ะธะฒะธะปะตะณะธั€ะพะฒะฐะฝะฝะพะผัƒ ะฟะพะปัŒะทะพะฒะฐั‚ะตะปัŽ ะดะพะฑะธั‚ัŒัั ะฒั‹ะฟะพะปะฝะตะฝะธั ะบะพะดะฐ ั ะฟั€ะฐะฒะฐะผะธ root. ะŸั€ะพะฑะปะตะผั‹ ั‚ะฐะบะถะต ัƒัั‚ั€ะฐะฝะตะฝั‹ ะฒ ะผะพะดัƒะปะต ัะดั€ะฐ ั ั€ะตะฐะปะธะทะฐั†ะธะตะน ะฟั€ะพั‚ะพะบะพะปะฐ SMB, ะฒ Whodo ะธ ะฒ SMF ะบะพะผะฐะฝะดะต svcbundle. ะŸั€ะพะฑะปะตะผั‹ ัƒัั‚ั€ะฐะฝะตะฝั‹ ะฒะพ ะฒั‡ะตั€ะฐัˆะฝะตะผ ะพะฑะฝะพะฒะปะตะฝะธะธ เดธเต‹เดณเดพเดฐเดฟเดธเต 11.4 SRU 20.

เด…เดตเดฒเด‚เดฌเด‚: opennet.ru

เด’เดฐเต เด…เดญเดฟเดชเตเดฐเดพเดฏเด‚ เดšเต‡เตผเด•เตเด•เตเด•