Kemas kini untuk Java SE, MySQL, VirtualBox dan produk Oracle lain dengan kelemahan tetap

Oracle telah menerbitkan keluaran kemas kini berjadual kepada produknya (Kemas Kini Patch Kritikal), bertujuan untuk menghapuskan masalah kritikal dan kelemahan. Kemas kini Julai membetulkan sejumlah 342 kelemahan.

Beberapa masalah:

  • 4 Isu Keselamatan dalam Java SE. Semua kelemahan boleh dieksploitasi dari jauh tanpa pengesahan dan menjejaskan persekitaran yang membenarkan pelaksanaan kod yang tidak boleh dipercayai. Isu paling berbahaya yang menjejaskan mesin maya Hotspot diberikan tahap keterukan 7.5. Kerentanan dalam persekitaran yang membenarkan pelaksanaan kod yang tidak dipercayai. Kerentanan telah diselesaikan dalam keluaran Java SE 16.0.2, 11.0.12 dan 8u301.
  • 36 kelemahan dalam pelayan MySQL, 4 daripadanya boleh dieksploitasi dari jauh. Masalah paling serius yang berkaitan dengan penggunaan pakej Curl dan algoritma LZ4 diberikan tahap bahaya 8.1 dan 7.5. Lima isu mempengaruhi InnoDB, tiga mempengaruhi DDL, dua mempengaruhi replikasi, dan dua mempengaruhi DML. 15 masalah dengan tahap keterukan 4.9 muncul dalam pengoptimum. Isu telah diselesaikan dalam keluaran MySQL Community Server 8.0.26 dan 5.7.35.
  • 4 kelemahan dalam VirtualBox. Dua masalah yang paling berbahaya mempunyai tahap keterukan 8.2 dan 7.3. Semua kelemahan membenarkan hanya serangan tempatan. Kerentanan diperbaiki dalam kemas kini VirtualBox 6.1.24.
  • 1 kelemahan dalam Solaris. Isu ini menjejaskan kernel, mempunyai tahap keterukan 3.9 dan ditetapkan dalam kemas kini Solaris 11.4 SRU35.

Sumber: opennet.ru

Tambah komen