Kompania Oracle publikoi lëshimin e përditësimeve të planifikuara për produktet e saj (Përditësimi i Patch-it Kritike), në fokus të eliminimit të problemeve dhe dobësive kritike. Në përditësimin e tetorit, janë eleminuar gjithsej 387 dobësi.
Disa nga problemet:
- 3 probleme tĂ« sigurisĂ« nĂ« Java SE dhe 4 probleme nĂ« GraalVM pĂ«r JDK. TĂ« gjitha dobĂ«sitĂ« mund tĂ« shfrytĂ«zohen nga distanca pa autentifikim dhe prekin mjediset qĂ« lejojnĂ« ekzekutimin e kodit tĂ« paqartĂ«. Problemet kanĂ« njĂ« nivel tĂ« moderuar rreziku â dobĂ«sitĂ« mĂ« tĂ« rrezikshme nĂ« Java SE kanĂ« njĂ« nivel rreziku prej 5.3 (nĂ« CORBA dhe JSSE), ndĂ«rsa nĂ« GraalVM Ă«shtĂ« 7.5 (Node.js). DobĂ«sitĂ« janĂ« eliminua nĂ« lĂ«shimet Java SE 21.0.1 dhe 17.0.9.
- 26 dobësi në server MySQL, nga të cilat dy mund të shfrytëzohen nga distanca. Problemet më serioze që lidhen me përdorimin e paketës Curl, bibliotekës OpenSSL dhe optimizuesit kanë nivele rreziku prej 7.5 dhe 6.5. Dobësi më pak të rrezikshme prekin optimizuesin, InnoDB, DDL, UDF dhe mjetet për enkriptim. Problemet do të zgjidhen në lëshimet e MySQL Community Server 8.1.1, 8.0.35 dhe 5.7.44.
- 3 dobësi në VirtualBox, të cilave u është caktuar niveli i rrezikut 7.9 dhe 7.3. Dobësitë janë eliminuar në përditësimin VirtualBox 7.0.12 (dega 6.1 nuk është e ndjeshme ndaj dobësive).
- 2 dobësi në Solaris, të cilat prekin kernelin dhe sistemin e skedarëve. Problemet u janë caktuar nivelet e rrezikut 5.5 dhe 3.1. Dobësitë janë eliminuar në përditësimin Solaris 11.4 SRU62. Përveç eliminimit të dobësive, versione të paketave python 3.7.17, rabbitmq 3.8.35, Firefox 102.15.0esr, Thunderbird 102.15.0, pcre2 10.42, unrar 6.2.10, PHP 8.2.10, Tomcat 8.5.93, mod_jk 1.2.49, cups, perl, ucups dhe zfs gjithashtu janë përditësuar në versionin e ri.
Burimi: opennet.ru
