Oracle vừa phát hành bản cập nhật vá lỗi quan trọng theo lịch trình cho các sản phẩm của mình, nhằm khắc phục các vấn đề và lỗ hổng nghiêm trọng. Bản cập nhật tháng 9 này giải quyết 673 lỗ hổng.
Một số vấn đề:
- VirtualBox có 19 lỗ hổng bảo mật. Vấn đề nghiêm trọng nhất (CVE-2026-87273) được xếp hạng mức độ nghiêm trọng là 8.6 trên 10, và còn năm vấn đề khác, trong đó bốn vấn đề liên quan đến... WindowsCác lỗ hổng này được đánh giá ở mức độ nghiêm trọng 7.8 trên 10. Dựa trên mức độ nghiêm trọng, chúng cho phép truy cập vào môi trường máy chủ từ hệ thống khách. Các vấn đề này đã được khắc phục trong VirtualBox 7.2.18.
- Một lỗ hổng bảo mật có thể khai thác cục bộ đã được xác định trong các sản phẩm của Oracle Communications. người phục vụ MySQL có mức độ nguy hiểm là 6.5 trên 10.
- Ba lỗ hổng bảo mật đã được xác định liên quan đến Java SE. máy ảo Lỗ hổng GraalVM, bị khai thác từ xa qua HTTP (mức độ nguy hiểm 8.1 trên 10).
- Trên hệ điều hành Solaris, không có vấn đề nào được báo cáo và không có bản phát hành sửa lỗi nào được tạo ra.
Nguồn: opennet.ru
