Actualizarea Java SE, MySQL, VirtualBox și altor produse Oracle cu remedieri pentru vulnerabilități

Compania Oracle a publicat în cadrul unei actualizări planificate a produselor sale (Critical Patch Update), destinată remedierii problemelor critice și vulnerabilităților. În actualizarea din aprilie, au fost remediate 297 de vulnerabilități.

în versiunile Java SE 12.0.1, 11.0.3 și 8u212 au fost remediate 5 probleme de securitate. Toate vulnerabilitățile pot fi exploatate de la distanță fără autentificare. O vulnerabilitate specifică platformei Windows, a fost clasificată CVSS Score 9.0 (CVE-2019-2699), ceea ce corespunde unui nivel critic de pericol și permite unui utilizator neautentificat să compromită aplicațiile Java SE de la distanță. Două vulnerabilități în subsystemul de procesare 2D au un nivel de severitate 8.1 (CVE-2019-2697, CVE-2019-2698). Detaliile nu au fost încă dezvăluite.

Pe lângă problemele din Java SE, au fost publicate și vulnerabilități în alte produse Oracle, inclusiv:

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster