Compania Oracle în cadrul unei actualizări planificate a produselor sale (Critical Patch Update), destinată remedierii problemelor critice și vulnerabilităților. În actualizarea din aprilie, au fost remediate .
în versiunile au fost remediate 5 probleme de securitate. Toate vulnerabilitățile pot fi exploatate de la distanță fără autentificare. O vulnerabilitate specifică platformei Windows, CVSS Score 9.0 (CVE-2019-2699), ceea ce corespunde unui nivel critic de pericol și permite unui utilizator neautentificat să compromită aplicațiile Java SE de la distanță. Două vulnerabilități în subsystemul de procesare 2D au un nivel de severitate 8.1 (CVE-2019-2697, CVE-2019-2698). Detaliile nu au fost încă dezvăluite.
Pe lângă problemele din Java SE, au fost publicate și vulnerabilități în alte produse Oracle, inclusiv:
- în MySQL (nivel maxim de pericol 7.5). Cea mai gravă problemă
() afectează subsystemul de module plug-in pentru autentificare. Problemele vor fi remediate în versiunile . - în VirtualBox, dintre care 7 au un nivel critic de pericol (CVSS Score 8.8). Vulnerabilitățile au fost remediate în actualizările (în ce permit atacarea sistemului gazdă din mediu virtual. la competiția Pwn2Own 2019, care permit din mediu sistemului gazdă executarea codului pe partea sistemului gazdă.
3 vulnerabilități
- Solaris 11.4 SRU8
ibus 1.5.19, NTP 4.2.8p12,
Firefox 60.6.0esr,
BIND 9.11.6,
OpenSSL 1.0.2r,
MySQL 5.6.43 & 5.7.25,
libxml2 2.9.9,
libxslt 1.1.33,
Wireshark 2.6.7,
ncurses 6.1.0.20190105,
Apache httpd 2.4.38,
perl 5.22.
Compania Oracle a publicat o actualizare planificată a produselor sale (Critical Patch.
Sursa: opennet.ro
