Kemas kini untuk Java SE, MySQL, VirtualBox dan produk Oracle lain dengan kelemahan tetap

Syarikat Oracle ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° keluaran kemas kini berjadual kepada produk mereka (Kemas Kini Patch Kritikal), bertujuan untuk menghapuskan masalah kritikal dan kelemahan. Dalam kemas kini Januari, jumlah itu dihapuskan 334 kelemahan.

Dalam isu Java SE 13.0.2, 11.0.6 dan 8u241 dihapuskan 12 isu keselamatan. Semua kelemahan boleh dieksploitasi dari jauh tanpa pengesahan. Tahap keterukan tertinggi ialah 8.1, yang diberikan kepada isu bersiri (CVE-2020-2604) yang membolehkan aplikasi Java SE dikompromi dengan menghantar data bersiri yang dibuat khas. Tiga kelemahan mempunyai tahap keterukan 7.5. Isu ini terdapat dalam JavaFX dan disebabkan oleh kelemahan dalam SQLite dan libxslt.

Selain isu dalam Java SE, kelemahan telah didedahkan kepada umum dalam produk Oracle lain, termasuk:

  • 12 kelemahan dalam pelayan MySQL dan
    3 kelemahan dalam pelaksanaan klien MySQL (C API). Tahap keterukan tertinggi 6.5 diberikan kepada tiga masalah dalam penghurai dan pengoptimum MySQL.
    Isu dibetulkan dalam keluaran Pelayan Komuniti MySQL 8.0.19, 5.7.29 dan 5.6.47.

  • 18 kelemahan dalam VirtualBox, di mana 6 daripadanya mempunyai tahap bahaya yang tinggi (Skor CVSS 8.2 dan 7.5). Kerentanan akan diperbaiki dalam kemas kini VirtualBox 6.1.2, 6.0.16 dan 5.2.36yang dijangka hari ini.
  • 10 kelemahan dalam Solaris. Keterukan Maksimum 8.8 ialah isu yang dieksploitasi secara tempatan dalam Persekitaran Desktop Biasa. Daripada masalah dengan tahap keterukan melebihi 7, kelemahan tempatan dalam Infrastruktur Penyatuan dan sistem fail juga boleh diperhatikan. Isu dibetulkan dalam kemas kini semalam Solaris 11.4 SRU 17.

Sumber: opennet.ru

Tambah komen