Përditësimi i Java SE, MySQL, VirtualBox dhe produkteve të tjera Oracle me eliminimin e vulnerabiliteteve

Kompania Oracle publikoi lëshim i planifikuar i përditësimeve të produkteve të saj (Critical Patch Update), i fokusuar në eliminimin e problemeve kritike dhe dobësive. Në përditësimin e prillit janë eliminuar 297 dobësi.

Në lëshimet Java SE 12.0.1, 11.0.3 dhe 8u212 janë eliminuar 5 probleme të sigurisë. Të gjitha dobësitë mund të shfrytëzohen në distancë pa autentifikim. Një dobësi, specifike për platformën Windows, i është caktuar CVSS Score 9.0 (CVE-2019-2699), që i përket nivelit kritik të rrezikut dhe lejon një përdorues të paautorizuar përmes rrjetit të komprometojë aplikacionet në Java SE. Dy dobësi në nën-sistemin e përpunimit të grafikës 2D kanë marrë nivelin 8.1 (CVE-2019-2697, CVE-2019-2698). Detajet ende nuk janë zbuluar.

Përveç problemeve në Java SE, ekzistimi i dobësive është zbuluar edhe në produkte të tjera të Oracle, përfshirë:

  • 40 dobĂ«si nĂ« MySQL (niveli maksimal i rrezikut 7.5). Problemi mĂ« serioz
    (CVE-2019-2632) prek nën-sistemin e moduleve të autentifikimit. Problemet do të eliminohen në lëshimet MySQL Community Server 8.0.16, 5.7.26 dhe 5.6.44.
  • 12 dobĂ«si nĂ« VirtualBox, nga tĂ« cilat 7 kanĂ« njĂ« nivel kritik rreziku (CVSS Score 8.8). DobĂ«sitĂ« janĂ« eliminuar nĂ« pĂ«rditĂ«simet VirtualBox 6.0.6 dhe 5.2.28 (nĂ« vĂ«rejtje pĂ«r lĂ«shimin fakti i eliminimit tĂ« problemeve tĂ« sigurisĂ« nuk Ă«shtĂ« bĂ«rĂ« publik). Detajet nuk janĂ« raportuar, por sipas nivelit CVSS janĂ« eliminuar dobĂ«sitĂ«, tĂ« demonstruara nĂ« garĂ«n Pwn2Own 2019 dhe lejojnĂ« nga mjedisi i sistemit tĂ« mysafirĂ«ve tĂ« ekzekutojnĂ« kod nĂ« anĂ«n e sistemit host.

    të cilat lejojnë sulmin e sistemit host nga mjedisi mysafir.

  • 3 dobĂ«si nĂ« Solaris (niveli maksimal i rrezikut 5.3 — probleme nĂ« menaxherin e paketave IPS, SunSSH dhe shĂ«rbimin e menaxhimit tĂ« bllokimeve. Problemet janĂ« eliminuar nĂ« lĂ«shimin
    Solaris 11.4 SRU8, në të cilin gjithashtu është rinisur mbështetje për bibliotekat UCB (libucb, librpcsoc, libdbm, libtermcap, libcurses) dhe shërbimin fc-fabric, janë përditësuar versionet e paketave
    ibus 1.5.19, NTP 4.2.8p12,
    Firefox 60.6.0esr,
    BIND 9.11.6,
    OpenSSL 1.0.2r,
    MySQL 5.6.43 & 5.7.25,
    libxml2 2.9.9,
    libxslt 1.1.33,
    Wireshark 2.6.7,
    ncurses 6.1.0.20190105,
    Apache httpd 2.4.38,
    perl 5.22.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster