Java SE, MySQL, VirtualBox ve güvenlik açıkları düzeltilmiş diğer Oracle ürünleri için güncellemeler

Oracle Şirketi yayınlanan Kritik sorunları ve güvenlik açıklarını ortadan kaldırmayı amaçlayan, ürünlerine yönelik güncellemelerin (Kritik Yama Güncellemesi) planlı olarak yayınlanması. Ocak güncellemesinde toplam 397 güvenlik açığı.

Sorunlarda Java SE 14.0.1, 11.0.7 ve 8u251 ortadan kaldırıldı 15 güvenlik sorunu. Tüm güvenlik açıklarından kimlik doğrulama olmadan uzaktan yararlanılabilir. En yüksek önem düzeyi, kütüphanelerdeki sorunlara atanan 8.3'tür (CVE-2020-2803, CVE-2020-2805). İki güvenlik açığı (libxslt ve JSSE'de) 8.1 ve 7.5 önem seviyelerine sahiptir.

Java SE'deki sorunlara ek olarak diğer Oracle ürünlerinde de güvenlik açıkları açıklandı:

  • 35 güvenlik açığı MySQL sunucusunda ve
    MySQL istemcisinin (C API) uygulanmasındaki 2 güvenlik açığı. En yüksek önem düzeyi olan 9.8, cURL desteğiyle derlendiğinde ortaya çıkan CVE-2019-5482 güvenlik açığına atanmıştır. Sürümlerde düzeltilen sorunlar MySQL Topluluk Sunucusu 8.0.20, 5.7.30 ve 5.6.49.

  • 19 güvenlik açığıBunlardan 7'si kritik düzeyde tehlike taşıyor (CVSS 8'den büyük). Buna yarışmada gösterilen saldırılarda kullanılan güvenlik açıklarının düzeltilmesi de dahildir Pwn2Own 2020 ve konuk sistem tarafındaki manipülasyonlar yoluyla ana sisteme erişim sağlanmasına ve hipervizör haklarıyla kod çalıştırılmasına izin verilmesi. Güvenlik açıkları güncellemelerle düzeltildi VirtualBox 6.1.6, 6.0.20 ve 5.2.40.
  • 6 güvenlik açığı Solaris'te. Maksimum tehlike seviyesi 8.8 - yerel olarak çalıştırılır sorun Ortak Masaüstü Ortamında, ayrıcalığı olmayan bir kullanıcının kök ayrıcalıklarıyla kod yürütmesine olanak tanır. SMB protokolünü uygulayan çekirdek modülünde, Whodo'da ve svcbundle SMF komutunda da sorunlar düzeltildi. Dünkü güncellemede düzeltilen sorunlar Solaris 11.4 SRU 20.

Kaynak: opennet.ru

Yorum ekle