Kompania Oracle lëshimi i planifikuar i azhurnimeve të produkteve të tij (Critical Patch Update), i fokusuar në eliminimin e problemeve kritike dhe të dobësive. Në azhurnimin e prillit janë eliminuar .
Në lëshimet janë eliminuar 5 probleme sigurie. Të gjitha dobësitë mund të shfrytëzohen në distancë pa autentikim. Një dobësi, specifike për platformën Windows, CVSS Score 9.0 (CVE-2019-2699), që korrespondon me një nivel kritik rreziku dhe lejon një përdorues të paautentikuar të komprometojë aplikacionet në Java SE përmes rrjetit. Dy dobësi në nën-sistemin e përpunimit të grafikës 2D kanë marrë një nivel 8.1 (CVE-2019-2697, CVE-2019-2698). Detaje nuk janë zbuluar ende.
Përveç problemeve në Java SE, janë publikuar dobësi edhe në produkte të tjera Oracle, duke përfshirë:
- në MySQL (niveli maksimal i rrezikut 7.5). Problemi më i rrezikshëm
() prek nën-sistemin e moduleve të autentikimit. Problemet do të zgjidhen në lëshimet . - në VirtualBox, prej të cilave 7 kanë një shkallë kritike rreziku (CVSS Score 8.8). Dobësitë janë eliminuar në azhurnimet (në në lëshim nuk përmendin faktin e eliminimit të problemeve të sigurisë). Detaje nuk komunikohen, por duke u bazuar në nivelin CVSS janë eliminuar dobësitë, në garën Pwn2Own 2019 dhe që lejojnë nga mjedisi i sistemit mik të ekzekutohen kod në anën e sistemit host.
lejojnë sulme ndaj sistemit host nga mjedisi i mysafirëve.
- nĂ« Solaris (shkalla maksimale e rrezikut 5.3 â probleme nĂ« menaxherin e paketave IPS, SunSSH dhe shĂ«rbimin e menaxhimit tĂ« bllokimeve. Problemet janĂ« eliminuar nĂ« lĂ«shimin
, në të cilin është rifilluar mbështetje për bibliotekat UCB (libucb, librpcsoc, libdbm, libtermcap, libcurses) dhe shërbimin fc-fabric, janë azhurnuar versionet e pakove
ibus 1.5.19, NTP 4.2.8p12,
Firefox 60.6.0esr,
BIND 9.11.6,
OpenSSL 1.0.2r,
MySQL 5.6.43 & 5.7.25,
libxml2 2.9.9,
libxslt 1.1.33,
Wireshark 2.6.7,
ncurses 6.1.0.20190105,
Apache httpd 2.4.38,
perl 5.22.
Burimi: opennet.ru
