జావా SE, MySQL, VirtualBox మరియు ఇతర ఒరాకిల్ ఉత్పత్తులను అప్‌డేట్ చేయండి

ఒరాకిల్ కంపెనీ ప్రచురించిన క్లిష్టమైన సమస్యలు మరియు దుర్బలత్వాలను తొలగించే లక్ష్యంతో దాని ఉత్పత్తులకు (క్రిటికల్ ప్యాచ్ అప్‌డేట్) అప్‌డేట్‌లను ప్రణాళికాబద్ధంగా విడుదల చేసింది. జనవరి నవీకరణలో, మొత్తం 397 దుర్బలత్వాలు.

సమస్యలు జావా SE 14.0.1, 11.0.7 మరియు 8u251 తొలగించబడింది 15 భద్రతా సమస్యలు. Все уязвимости могут быть эксплуатированы удалённо без проведения аутентификации. Наивысший уровень опасности — 8.3, который присвоен проблемам в библиотеках (CVE-2020-2803, CVE-2020-2805). Две уязвимости (в libxslt и JSSE) имеют уровень опасности 8.1 и 7.5.

జావా SEలోని సమస్యలతో పాటు, ఇతర ఒరాకిల్ ఉత్పత్తులలో దుర్బలత్వాలు బహిర్గతం చేయబడ్డాయి, వాటితో సహా:

  • 35 దుర్బలత్వాలు MySQL సర్వర్‌లో మరియు
    2 уязвимости в реализации клиента MySQL (C API). Наибольший уровень опасности 9.8 присвоен уязвимости CVE-2019-5482, проявляющейся при компиляции с поддержкой cURL. Проблемы устранены в выпусках MySQL కమ్యూనిటీ సర్వర్ 8.0.20, 5.7.30 మరియు 5.6.49.

  • 19 దుర్బలత్వాలు, వీటిలో 7 సమస్యలు ప్రమాద స్థాయిని కలిగి ఉన్నాయి (CVSS 8 కంటే ఎక్కువ). పోటీలో ప్రదర్శించబడిన దాడులలో ఉపయోగించే దుర్బలత్వాలను పరిష్కరించడం ఇందులో ఉంది Pwn2Own 2020 и позволяющие через манипуляции на стороне гостевой системы получить доступ к хост-системе и выполнить код с правами гипервизора. Уязвимости устранены в обновлениях VirtualBox 6.1.6, 6.0.20 మరియు 5.2.40.
  • 6 దుర్బలత్వాలు в Solaris. Максимальная степень опасности 8.8 — локально эксплуатируемая సమస్య в Common Desktop Environment, позволяющая непривилегированному пользователю добиться выполнения кода с правами root. Проблемы также устранены в модуле ядра с реализацией протокола SMB, в Whodo и в SMF команде svcbundle. Проблемы устранены во вчерашнем обновлении సోలారిస్ 11.4 SRU 20.

మూలం: opennet.ru

ఒక వ్యాఖ్యను జోడించండి