Java SE, MySQL, VirtualBox рд░ рдЕрдиреНрдп Oracle рдЙрддреНрдкрд╛рджрдирд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдХрдордЬреЛрд░реАрд╣рд░реВ рддрдп рдЧрд░рд┐рдПрдХрд╛ рдЕрдкрдбреЗрдЯрд╣рд░реВ

рдУрд░реЗрдХрд▓ рдХрдореНрдкрдиреА рдкреНрд░рдХрд╛рд╢рд┐рдд рддрд┐рдиреАрд╣рд░реВрдХреЛ рдЙрддреНрдкрд╛рджрдирд╣рд░реВ (рдХреНрд░рд┐рдЯрд┐рдХрд▓ рдкреНрдпрд╛рдЪ рдЕрдкрдбреЗрдЯ) рдорд╛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВрдХреЛ рдЕрдиреБрд╕реВрдЪрд┐рдд рд░рд┐рд▓реАрдЬ, рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд░ рдХрдордЬреЛрд░реАрд╣рд░реВрд▓рд╛рдИ рд╣рдЯрд╛рдЙрдиреЗ рдЙрджреНрджреЗрд╢реНрдпрд▓реЗред рдЕрдкреНрд░рд┐рд▓ рдЕрдкрдбреЗрдЯрдорд╛ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдпреЛ 297 рдЬреЛрдЦрд┐рдорд╣рд░реВ.

рдореБрджреНрджрд╛рд╣рд░реВ Java SE 12.0.1, 11.0.3 рд░ 8u212 5 рд╕реБрд░рдХреНрд╖рд╛ рдореБрджреНрджрд╛рд╣рд░реВ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдпреЛред рд╕рдмреИ рдХрдордЬреЛрд░реАрд╣рд░реВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдмрд┐рдирд╛ рдЯрд╛рдврд╛рдмрд╛рдЯ рд╢реЛрд╖рдг рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рд╡рд┐рдиреНрдбреЛрдЬ рдкреНрд▓реЗрдЯрдлрд░реНрдордХреЛ рд▓рд╛рдЧрд┐ рд╡рд┐рд╢рд┐рд╖реНрдЯ рдПрдХ рдЬреЛрдЦрд┐рдо рддреЛрдХрд┐рдПрдХреЛ CVSS рд╕реНрдХреЛрд░ 9.0 (CVE-2019-2699), рдЬрд╕рд▓реЗ рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЧрдореНрднреАрд░рддрд╛ рд╕реНрддрд░рд╕рдБрдЧ рдореЗрд▓ рдЦрд╛рдиреНрдЫ рд░ рдиреЗрдЯрд╡рд░реНрдХрдорд╛ рдЕрдкреНрд░рдорд╛рдгрд┐рдд рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ Java SE рдЕрдиреБрдкреНрд░рдпреЛрдЧрд╣рд░реВ рд╕рдореНрдЭреМрддрд╛ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред 2D рдЧреНрд░рд╛рдлрд┐рдХреНрд╕ рдкреНрд░рд╢реЛрдзрди рдЙрдкрдкреНрд░рдгрд╛рд▓реАрдорд╛ рджреБрдИ рдХрдордЬреЛрд░реАрд╣рд░реВрд▓рд╛рдИ 8.1 (CVE-2019-2697, CVE-2019-2698) рдореВрд▓реНрдпрд╛рдЩреНрдХрди рдЧрд░рд┐рдПрдХреЛ рдЫред рд╡рд┐рд╡рд░рдг рднрдиреЗ рдЦреБрд▓рд╛рдЗрдПрдХреЛ рдЫреИрди ред

Java SE рдорд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдмрд╛рд╣реЗрдХ, рдЕрдиреНрдп Oracle рдЙрддреНрдкрд╛рджрдирд╣рд░реВрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рдорд╛:

  • 40 рдЬреЛрдЦрд┐рдорд╣рд░реВ MySQL рдорд╛ (рдЕрдзрд┐рдХрддрдо рдЦрддрд░рд╛ рд╕реНрддрд░ 7.5)ред рд╕рдмреИрднрдиреНрджрд╛ рдЦрддрд░рдирд╛рдХ рд╕рдорд╕реНрдпрд╛
    (CVE-2019-2632) рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдкреНрд▓рдЧ-рдЗрди рдЙрдкрдкреНрд░рдгрд╛рд▓реАрд▓рд╛рдИ рдЕрд╕рд░ рдЧрд░реНрдЫред рд╡рд┐рдЬреНрдЮрдкреНрддрд┐рдорд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдиреЗрдЫ MySQL рд╕рдореБрджрд╛рдп рд╕рд░реНрднрд░ 8.0.16, 5.7.26 рд░ 5.6.44.

  • 12 рдЬреЛрдЦрд┐рдорд╣рд░реВ VirtualBox рдорд╛, рдЬрд╕рдордзреНрдпреЗ 7 рдорд╣рддреНрд╡рдкреВрд░реНрдг рдЫрдиреН (CVSS рд╕реНрдХреЛрд░ 8.8)ред рдЕрдкрдбреЗрдЯрд╣рд░реВрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рддрдп рдЧрд░рд┐рдпреЛ VirtualBox 6.0.6 рд░ 5.2.28 (in рдиреЛрдЯ рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВрдХреЛ рдЙрдиреНрдореВрд▓рдирдХреЛ рддрдереНрдп рд░рд┐рд▓реАрдЬрджреНрд╡рд╛рд░рд╛ рд╡рд┐рдЬреНрдЮрд╛рдкрди рдЧрд░рд┐рдПрдХреЛ рдЫреИрди)ред рд╡рд┐рд╡рд░рдгрд╣рд░реВ рд░рд┐рдкреЛрд░реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди, рддрд░ CVSS рдХреЛ рд╕реНрддрд░ рджреНрд╡рд╛рд░рд╛ рдиреНрдпрд╛рдп рдЧрд░реНрджреИ, рдХрдордЬреЛрд░реАрд╣рд░реВ рддрдп рдЧрд░рд┐рдПрдХреЛ рдЫ, рдкреНрд░рджрд░реНрд╢рди рдЧрд░реЗ Pwn2Own 2019 рдкреНрд░рддрд┐рдпреЛрдЧрд┐рддрд╛рдорд╛ рд░ рддрдкрд╛рдИрдВрд▓рд╛рдИ рдЕрддрд┐рдерд┐ рдкреНрд░рдгрд╛рд▓реА рд╡рд╛рддрд╛рд╡рд░рдгрдмрд╛рдЯ рд╣реЛрд╕реНрдЯ рдкреНрд░рдгрд╛рд▓реАрдХреЛ рдЫреЗрдЙрдорд╛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИред

    рддрдкрд╛рдИрдВрд▓рд╛рдИ рдЕрддрд┐рдерд┐ рд╡рд╛рддрд╛рд╡рд░рдгрдмрд╛рдЯ рд╣реЛрд╕реНрдЯ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЖрдХреНрд░рдордг рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

  • 3 рдХрдордЬреЛрд░реАрд╣рд░реВ рд╕реЛрд▓рд╛рд░рд┐рд╕рдорд╛ (рдЕрдзрд┐рдХрддрдо рдЧрдореНрднреАрд░рддрд╛ 5.3 - IPS рдкреНрдпрд╛рдХреЗрдЬ рдкреНрд░рдмрдиреНрдзрдХ, SunSSH, рд░ рд▓рдХ рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рд╕реЗрд╡рд╛рдорд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВред рдореБрджреНрджрд╛рд╣рд░реВ рд░рд┐рд▓реАрдЬрдорд╛ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХрд╛ рдЫрдиреНред
    рд╕реЛрд▓рд╛рд░рд┐рд╕ 11.4 SRU8, рдЬрд╕рд▓реЗ UCB рдкреБрд╕реНрддрдХрд╛рд▓рдпрд╣рд░реВ (libucb, librpcsoc, libdbm, libtermcap, libcurses) рд░ fc-fabric рд╕реЗрд╡рд╛, рдЕрдкрдбреЗрдЯ рдЧрд░рд┐рдПрдХреЛ рдкреНрдпрд╛рдХреЗрдЬ рд╕рдВрд╕реНрдХрд░рдгрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерди рдкреБрди: рд╕реБрд░реБ рдЧрд░реНрдпреЛред
    ibus 1.5.19, NTP 4.2.8p12,
    Firefox 60.6.0esr
    BIND 9.11.6
    OpenSSL 1.0.2r,
    MySQL рел.рем.рекрей рд░ рел.рен.реирел,
    libxml2 2.9.9,
    libxslt 1.1.33,
    рд╡рд╛рдпрд░рд╢рд╛рд░реНрдХ реи.рем.рен
    ncurses 6.1.0.20190105,
    Apache httpd 2.4.38,
    perl 5.22ред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди