อัปเดต Java SE, MySQL, VirtualBox และผลิตภัณฑ์ Oracle อื่นๆ ที่ปราศจากช่องโหว่

บริษัทออราเคิล การตีพิมพ์ การเปิดตัวการอัปเดตตามแผนสำหรับผลิตภัณฑ์ (Critical Patch Update) มีวัตถุประสงค์เพื่อขจัดปัญหาร้ายแรงและช่องโหว่ ในการอัพเดตเดือนมกราคมทั้งหมด 334 ช่องโหว่.

ในประเด็นต่างๆ ชวา SE 13.0.2, 11.0.6 และ 8u241 ตกรอบแล้ว ปัญหาด้านความปลอดภัย 12 ประการ. ช่องโหว่ทั้งหมดสามารถถูกโจมตีได้จากระยะไกลโดยไม่ต้องมีการตรวจสอบสิทธิ์ ระดับความรุนแรงสูงสุดคือ 8.1 ซึ่งกำหนดให้กับปัญหาซีเรียลไลซ์ (CVE-2020-2604) ซึ่งทำให้แอปพลิเคชัน Java SE ถูกโจมตีผ่านการส่งข้อมูลซีเรียลไลซ์ที่ออกแบบมาเป็นพิเศษ ช่องโหว่สามรายการมีระดับความรุนแรงอยู่ที่ 7.5 ปัญหาเหล่านี้มีอยู่ใน JavaFX และเกิดจากช่องโหว่ใน SQLite และ libxslt

นอกเหนือจากปัญหาใน Java SE แล้ว ยังมีการเปิดเผยช่องโหว่ในผลิตภัณฑ์อื่นๆ ของ Oracle ได้แก่:

  • 12 ช่องโหว่ ในเซิร์ฟเวอร์ MySQL และ
    3 ช่องโหว่ในการใช้งานไคลเอนต์ MySQL (C API) ระดับความรุนแรงสูงสุดที่ 6.5 ถูกกำหนดให้กับปัญหาสามประการในตัวแยกวิเคราะห์และเครื่องมือเพิ่มประสิทธิภาพ MySQL
    ปัญหาที่ได้รับการแก้ไขในการเผยแพร่ เซิร์ฟเวอร์ชุมชน MySQL 8.0.19, 5.7.29 และ 5.6.47.

  • 18 ช่องโหว่ ใน VirtualBox ซึ่ง 6 รายการมีระดับอันตรายสูง (คะแนน CVSS 8.2 และ 7.5) ช่องโหว่จะได้รับการแก้ไขในการอัปเดต VirtualBox 6.1.2, 6.0.16 และ 5.2.36ซึ่งคาดว่าในวันนี้
  • 10 ช่องโหว่ ในโซลาริส ความรุนแรงสูงสุด ความรุนแรง 8.8 เป็นปัญหาที่สามารถหาประโยชน์ได้ภายในเครื่องในสภาพแวดล้อมเดสก์ท็อปทั่วไป ปัญหาที่มีระดับความรุนแรงสูงกว่า 7 ยังรวมถึงช่องโหว่ภายในในโครงสร้างพื้นฐานการรวมบัญชีและระบบไฟล์ด้วย ปัญหาที่ได้รับการแก้ไขในการอัปเดตเมื่อวานนี้ โซลาริส 11.4 SRU 17.

ที่มา: opennet.ru

เพิ่มความคิดเห็น