Java SE, MySQL, VirtualBox рд░ рдЕрдиреНрдп Oracle рдЙрддреНрдкрд╛рджрдирд╣рд░реВрдХрд╛ рд▓рд╛рдЧрд┐ рдХрдордЬреЛрд░реАрд╣рд░реВ рддрдп рдЧрд░рд┐рдПрдХрд╛ рдЕрдкрдбреЗрдЯрд╣рд░реВ

рдУрд░реЗрдХрд▓ рдХрдореНрдкрдиреА рдкреНрд░рдХрд╛рд╢рд┐рдд рдпрд╕рдХреЛ рдЙрддреНрдкрд╛рджрдирд╣рд░реВ (рдХреНрд░рд┐рдЯрд┐рдХрд▓ рдкреНрдпрд╛рдЪ рдЕрдкрдбреЗрдЯ) рдорд╛ рдЕрдкрдбреЗрдЯрд╣рд░реВрдХреЛ рдпреЛрдЬрдирд╛рдмрджреНрдз рд░рд┐рд▓реАрдЬ, рдорд╣рддреНрд╡рдкреВрд░реНрдг рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд░ рдХрдордЬреЛрд░реАрд╣рд░реВрд▓рд╛рдИ рд╣рдЯрд╛рдЙрдиреЗ рдЙрджреНрджреЗрд╢реНрдпрд▓реЗред рдЬрдирд╡рд░реА рдЕрдкрдбреЗрдЯрдорд╛, рдХреБрд▓ 397 рдХрдордЬреЛрд░реАрд╣рд░реВ.

рдореБрджреНрджрд╛рд╣рд░реВ Java SE 14.0.1, 11.0.7 рд░ 8u251 рд╣рдЯрд╛рдЗрдпреЛ 15 рд╕реБрд░рдХреНрд╖рд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВред рд╕рдмреИ рдХрдордЬреЛрд░реАрд╣рд░реВ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдмрд┐рдирд╛ рдЯрд╛рдврд╛рдмрд╛рдЯ рд╢реЛрд╖рдг рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдЙрдЪреНрдЪрддрдо рдЧрдореНрднреАрд░рддрд╛ рд╕реНрддрд░ 8.3 рд╣реЛ, рдЬреБрди рдкреБрд╕реНрддрдХрд╛рд▓рдпрд╣рд░реВрдорд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рддреЛрдХрд┐рдПрдХреЛ рдЫ (CVE-2020-2803, CVE-2020-2805)ред рджреБрдИ рдЬреЛрдЦрд┐рдорд╣рд░реВ (libxslt рд░ JSSE рдорд╛) 8.1 рд░ 7.5 рдХреЛ рдЧрдореНрднреАрд░рддрд╛ рд╕реНрддрд░рд╣рд░реВ рдЫрдиреНред

Java SE рдорд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдмрд╛рд╣реЗрдХ, рдЕрдиреНрдп Oracle рдЙрддреНрдкрд╛рджрдирд╣рд░реВрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рд╕рд╛рд░реНрд╡рдЬрдирд┐рдХ рдЧрд░рд┐рдПрдХреЛ рдЫ, рдЬрд╕рдорд╛:

  • 35 рдЬреЛрдЦрд┐рдорд╣рд░реВ MySQL рд╕рд░реНрднрд░рдорд╛ рд░
    MySQL рдХреНрд▓рд╛рдЗрдиреНрдЯ (C API) рдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ 2 рдХрдордЬреЛрд░реАрд╣рд░реВред 9.8 рдХреЛ рдЙрдЪреНрдЪрддрдо рдЧрдореНрднреАрд░рддрд╛ рд╕реНрддрд░ рдЬреЛрдЦрд┐рдо CVE-2019-5482 рдорд╛ рддреЛрдХрд┐рдПрдХреЛ рдЫ, рдЬреБрди cURL рд╕рдорд░реНрдерди рд╕рдВрдЧ рдХрдореНрдкрд╛рдЗрд▓ рдЧрд░реНрджрд╛ рджреЗрдЦрд╛ рдкрд░реНрджрдЫред рд╡рд┐рдЬреНрдЮрдкреНрддрд┐рд╣рд░реВрдорд╛ рдирд┐рд╢реНрдЪрд┐рдд рдореБрджреНрджрд╛рд╣рд░реВ MySQL рд╕рдореБрджрд╛рдп рд╕рд░реНрднрд░ 8.0.20, 5.7.30 рд░ 5.6.49.

  • 19 рдЬреЛрдЦрд┐рдорд╣рд░реВ, рдЬрд╕рдордзреНрдпреЗ 7 рд╕рдорд╕реНрдпрд╛рд╣рд░реВрдорд╛ рдЦрддрд░рд╛рдХреЛ рдЧрдореНрднреАрд░ рд╕реНрддрд░ рдЫ (CVSS 8 рднрдиреНрджрд╛ рдмрдвреА)ред рдпрд╕рдорд╛ рдкреНрд░рддрд┐рд╕реНрдкрд░реНрдзрд╛рдорд╛ рдкреНрд░рджрд░реНрд╢рди рдЧрд░рд┐рдПрдХрд╛ рдЖрдХреНрд░рдордгрд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧ рд╣реБрдиреЗ рдХрдордЬреЛрд░реАрд╣рд░реВ рдлрд┐рдХреНрд╕ рдЧрд░реНрдиреЗ рд╕рдорд╛рд╡реЗрд╢ рдЫ Pwn2Own реирежреиреж рд░, рдЕрддрд┐рдерд┐ рдкреНрд░рдгрд╛рд▓реАрдХреЛ рдЫреЗрдЙрдорд╛ рд╣реЗрд░рдлреЗрд░ рдорд╛рд░реНрдлрдд, рд╣реЛрд╕реНрдЯ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдкрд╣реБрдБрдЪ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрди рд░ рд╣рд╛рдЗрдкрд░рднрд╛рдЗрдЬрд░ рдЕрдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИред рдЕрдкрдбреЗрдЯрд╣рд░реВрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рдирд┐рд╢реНрдЪрд┐рдд рдЫрдиреН VirtualBox 6.1.6, 6.0.20 рд░ 5.2.40.
  • 6 рдЬреЛрдЦрд┐рдорд╣рд░реВ рд╕реЛрд▓рд╛рд░рд┐рд╕ рдорд╛ред рдЕрдзрд┐рдХрддрдо рдЦрддрд░рд╛ рд╕реНрддрд░ 8.8 - рд╕реНрдерд╛рдиреАрдп рд░реВрдкрдорд╛ рд╕рдВрдЪрд╛рд▓рд┐рдд рд╕рдорд╕реНрдпрд╛ рд╕рд╛рдзрд╛рд░рдг рдбреЗрд╕реНрдХрдЯрдк рд╡рд╛рддрд╛рд╡рд░рдгрдорд╛, рдПрдХ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдирднрдПрдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рд░реВрдЯ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВрд╕рдБрдЧ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИред SMB рдкреНрд░реЛрдЯреЛрдХрд▓ рд▓рд╛рдЧреВ рдЧрд░реНрдиреЗ рдХрд░реНрдиреЗрд▓ рдореЛрдбреНрдпреБрд▓рдорд╛, Whodo рдорд╛, рд░ svcbundle SMF рдЖрджреЗрд╢рдорд╛ рдкрдирд┐ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫред рд╣рд┐рдЬреЛрдХреЛ рдЕрдкрдбреЗрдЯрдорд╛ рд╕рдорд╛рдзрд╛рди рдЧрд░рд┐рдПрдХрд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕реЛрд▓рд╛рд░рд┐рд╕ 11.4 SRU 20.

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди