Các bản cập nhật cho Java SE, MySQL, VirtualBox và các sản phẩm Oracle khác đã được sửa lỗi

Công ty Oracle được phát hành theo kế hoạch phát hành các bản cập nhật cho các sản phẩm của mình (Cập nhật bản vá quan trọng), nhằm mục đích loại bỏ các vấn đề và lỗ hổng nghiêm trọng. Trong bản cập nhật tháng XNUMX, tổng cộng 334 lỗ hổng.

Trong các vấn đề Java SE 13.0.2, 11.0.6 và 8u241 loại bỏ 12 vấn đề bảo mật. Все уязвимости могут быть эксплуатированы удалённо без проведения аутентификации. Наивысший уровень опасности — 8.1, который присвоен проблеме с сериализацией (CVE-2020-2604), позволяющей скомпрометировать приложения на Java SE через передачу специально оформленных сериализированных данных. Три уязвимости имеют уровень опасности 7.5. Данные проблемы присутствуют в JavaFX и вызваны уязвимостями в SQLite и libxslt.

Ngoài các vấn đề trong Java SE, các lỗ hổng đã được tiết lộ trong các sản phẩm khác của Oracle, bao gồm:

  • 12 lỗ hổng trong máy chủ MySQL và
    3 уязвимости в реализации клиента MySQL (C API). Наибольший уровень опасности 6.5 присвоен трём проблемам в парсере и оптимизаторе MySQL.
    Проблемы устранены в выпусках Máy chủ cộng đồng MySQL 8.0.19, 5.7.29 và 5.6.47.

  • 18 lỗ hổng в VirtualBox, из которых 6 имеют высокую степень опасности (CVSS Score 8.2 и 7.5). Уязвимости будут устранены в обновлениях VirtualBox 6.1.2, 6.0.16 và 5.2.36, которые ожидаются сегодня.
  • 10 lỗ hổng в Solaris. Максимальная степень опасности 8.8 — локально эксплуатируемая проблема в Common Desktop Environment. Из проблем с уровнем опасности выше 7 также можно отметить локальные уязвимости в Consolidation Infrastructure и файловой системе. Проблемы устранены во вчерашнем обновлении Solaris 11.4 SRU 17.

Nguồn: opennet.ru

Thêm một lời nhận xét