Posodobitve za Java SE, MySQL, VirtualBox in druge izdelke Oracle z odpravljenimi ranljivostmi

Podjetje Oracle objavljeno načrtovana izdaja posodobitev za svoje izdelke (Critical Patch Update), katerih namen je odpraviti kritične težave in ranljivosti. V aprilski posodobitvi je bilo to v celoti odpravljeno 297 ranljivosti.

Težave Java SE 12.0.1, 11.0.3 in 8u212 Odpravljenih 5 varnostnih težav. Vse ranljivosti je mogoče izkoristiti na daljavo brez avtentikacije. Ena ranljivost, značilna za platformo Windows dodeljena Ocena CVSS 9.0 (CVE-2019-2699), ki ustreza kritični stopnji nevarnosti in omogoča nepreverjenemu uporabniku prek omrežja, da ogrozi aplikacije Java SE. Dvema ranljivostma v podsistemu za obdelavo 2D grafike je bila dodeljena raven 8.1 (CVE-2019-2697, CVE-2019-2698). Podrobnosti še niso razkrite.

Poleg težav v Javi SE so bile objavljene ranljivosti v drugih izdelkih Oracle, vključno z:

  • 40 ranljivosti v MySQL (najvišja stopnja resnosti 7.5). Najbolj nevaren problem
    (CVE-2019-2632) vpliva na podsistem vtičnika za preverjanje pristnosti. Težave bodo odpravljene v izdajah MySQL Community Server 8.0.16, 5.7.26 in 5.6.44.

  • 12 ranljivosti v VirtualBoxu, od tega jih ima 7 kritično stopnjo nevarnosti (ocena CVSS 8.8). Ranljivosti so odpravljene v posodobitvah VirtualBox 6.0.6 in 5.2.28 (v Opomba dejstvo, da so bile varnostne težave odpravljene, ni bilo objavljeno pred izdajo). Podrobnosti niso navedene, a sodeč po stopnji CVSS so bile ranljivosti odpravljene, dokazano na tekmovanju Pwn2Own 2019 in vam omogočajo izvajanje kode na strani gostiteljskega sistema iz okolja gostujočega sistema.

    omogočajo napad na gostiteljski sistem iz gostujočega okolja.

  • 3 ranljivosti v Solarisu (največja resnost 5.3 – težave z upraviteljem paketov IPS, SunSSH in storitvijo za upravljanje zaklepanja. Težave odpravljene v izdaji
    Solaris 11.4 SRU8, ki je obnovil tudi podporo za knjižnice UCB (libucb, librpcsoc, libdbm, libtermcap, libcurses) in storitev fc-fabric, posodobljene različice paketov
    ibus 1.5.19, NTP 4.2.8p12,
    Firefox 60.6.0esr,
    BIND 9.11.6
    OpenSSL 1.0.2r,
    MySQL 5.6.43 in 5.7.25,
    libxml2 2.9.9,
    libxslt 1.1.33,
    Wireshark 2.6.7,
    ncurses 6.1.0.20190105,
    Apache httpd 2.4.38,
    perl 5.22.

Vir: opennet.ru

Dodaj komentar