Përditësimi i Java SE, MySQL, VirtualBox dhe produkteve të tjera nga Oracle me eliminimin e vulnerabiliteteve

Kompania Oracle publikoi lëshimi i planifikuar i azhurnimeve të produkteve të tij (Critical Patch Update), i fokusuar në eliminimin e problemeve kritike dhe të dobësive. Në azhurnimin e prillit janë eliminuar 297 dobësi.

Në lëshimet Java SE 12.0.1, 11.0.3 dhe 8u212 janë eliminuar 5 probleme sigurie. Të gjitha dobësitë mund të shfrytëzohen në distancë pa autentikim. Një dobësi, specifike për platformën Windows, i caktuar CVSS Score 9.0 (CVE-2019-2699), që korrespondon me një nivel kritik rreziku dhe lejon një përdorues të paautentikuar të komprometojë aplikacionet në Java SE përmes rrjetit. Dy dobësi në nën-sistemin e përpunimit të grafikës 2D kanë marrë një nivel 8.1 (CVE-2019-2697, CVE-2019-2698). Detaje nuk janë zbuluar ende.

Përveç problemeve në Java SE, janë publikuar dobësi edhe në produkte të tjera Oracle, duke përfshirë:

  • 40 dobĂ«si nĂ« MySQL (niveli maksimal i rrezikut 7.5). Problemi mĂ« i rrezikshĂ«m
    (CVE-2019-2632) prek nën-sistemin e moduleve të autentikimit. Problemet do të zgjidhen në lëshimet MySQL Community Server 8.0.16, 5.7.26 dhe 5.6.44.
  • 12 dobĂ«si nĂ« VirtualBox, prej tĂ« cilave 7 kanĂ« njĂ« shkallĂ« kritike rreziku (CVSS Score 8.8). DobĂ«sitĂ« janĂ« eliminuar nĂ« azhurnimet VirtualBox 6.0.6 dhe 5.2.28 (nĂ« shĂ«nimet nĂ« lĂ«shim nuk pĂ«rmendin faktin e eliminimit tĂ« problemeve tĂ« sigurisĂ«). Detaje nuk komunikohen, por duke u bazuar nĂ« nivelin CVSS janĂ« eliminuar dobĂ«sitĂ«, tĂ« demonstruara nĂ« garĂ«n Pwn2Own 2019 dhe qĂ« lejojnĂ« nga mjedisi i sistemit mik tĂ« ekzekutohen kod nĂ« anĂ«n e sistemit host.

    lejojnë sulme ndaj sistemit host nga mjedisi i mysafirëve.

  • 3 vulnerabilitete nĂ« Solaris (shkalla maksimale e rrezikut 5.3 — probleme nĂ« menaxherin e paketave IPS, SunSSH dhe shĂ«rbimin e menaxhimit tĂ« bllokimeve. Problemet janĂ« eliminuar nĂ« lĂ«shimin
    Solaris 11.4 SRU8, në të cilin është rifilluar mbështetje për bibliotekat UCB (libucb, librpcsoc, libdbm, libtermcap, libcurses) dhe shërbimin fc-fabric, janë azhurnuar versionet e pakove
    ibus 1.5.19, NTP 4.2.8p12,
    Firefox 60.6.0esr,
    BIND 9.11.6,
    OpenSSL 1.0.2r,
    MySQL 5.6.43 & 5.7.25,
    libxml2 2.9.9,
    libxslt 1.1.33,
    Wireshark 2.6.7,
    ncurses 6.1.0.20190105,
    Apache httpd 2.4.38,
    perl 5.22.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster