Oracle, ürünlerindeki kritik sorunları ve güvenlik açıklarını hedefleyen planlı bir Kritik Yama Güncellemesi yayınladı. Eylül güncellemesi 673 güvenlik açığını ele alıyor.
Bazı problemler:
- VirtualBox'ta 19 güvenlik açığı bulunmaktadır. En ciddi sorun (CVE-2026-87273) 10 üzerinden 8.6 önem derecesine sahiptir ve beşi daha güvenlik açığıdır; bunlardan dördü özellikle VirtualBox ile ilgilidir. WindowsBu güvenlik açıkları, 10 üzerinden 7.8'lik bir önem derecesiyle değerlendirilmiştir. Önem derecesine göre, bu güvenlik açıkları konuk sistemden ana bilgisayar ortamına erişime olanak tanır. Sorunlar VirtualBox 7.2.18 sürümünde düzeltilmiştir.
- Oracle Communications ürünlerinde yerel olarak istismar edilebilen bir güvenlik açığı tespit edildi. sunucu MySQL'in tehlike seviyesi 10 üzerinden 6.5'tur.
- Java SE ile ilgili sorunlarda üç güvenlik açığı tespit edilmiştir. sanal makine GraalVM, HTTP üzerinden uzaktan istismar ediliyor (tehlike seviyesi 10 üzerinden 8.1).
- Solaris'te herhangi bir sorun bildirilmedi ve düzeltici sürüm yayınlanmadı.
Kaynak: opennet.ru
