Java SE, MySQL, VirtualBox va boshqa Oracle mahsulotlari uchun zaifliklar tuzatilgan yangilanishlar

Oracle kompaniyasi e'lon qilindi muhim muammolar va zaifliklarni bartaraf etishga qaratilgan o'z mahsulotlariga yangilanishlarning rejalashtirilgan chiqarilishi (Critical Patch Update). Yanvar yangilanishida jami 397 ta zaiflik.

Masalalarda Java SE 14.0.1, 11.0.7 va 8u251 bartaraf etildi 15 xavfsizlik muammosi. Barcha zaifliklardan autentifikatsiya qilinmasdan masofadan turib foydalanish mumkin. Eng yuqori jiddiylik darajasi 8.3 ni tashkil etadi, bu kutubxonalardagi muammolarga tayinlanadi (CVE-2020-2803, CVE-2020-2805). Ikki zaiflik (libxslt va JSSE da) 8.1 va 7.5 jiddiylik darajalariga ega.

Java SE’dagi muammolardan tashqari, boshqa Oracle mahsulotlarida ham zaifliklar, jumladan:

  • 35 ta zaifliklar MySQL serverida va
    MySQL mijozini (C API) amalga oshirishda 2 ta zaiflik. Eng yuqori jiddiylik darajasi 9.8 CVE-2019-5482 zaifligiga tayinlangan bo'lib, u cURL qo'llab-quvvatlashi bilan tuzilganda paydo bo'ladi. Nashrlarda hal qilingan muammolar MySQL Community Server 8.0.20, 5.7.30 va 5.6.49.

  • 19 ta zaifliklar, shundan 7 ta muammo kritik xavf darajasiga ega (CVSS 8 dan katta). Bunga musobaqada namoyish etilgan hujumlarda ishlatiladigan zaifliklarni tuzatish kiradi Pwn2Own 2020 yil va mehmon tizimi tomonidagi manipulyatsiyalar orqali xost tizimiga kirish va hipervisor huquqlari bilan kodni bajarish imkonini beradi. Zaifliklar yangilanishlarda tuzatiladi VirtualBox 6.1.6, 6.0.20 va 5.2.40.
  • 6 ta zaifliklar Solarisda. Maksimal xavf darajasi 8.8 - mahalliy darajada ishlaydi muammo Common Desktop Environment-da, imtiyozsiz foydalanuvchiga kodni ildiz huquqlari bilan bajarishga imkon beradi. SMB protokolini amalga oshiruvchi yadro modulida, Whodo-da va svcbundle SMF buyrug'ida ham muammolar tuzatildi. Kechagi yangilanishda hal qilingan muammolar Solaris 11.4 SRU 20.

Manba: opennet.ru

a Izoh qo'shish