返回

Oracle发布了169个更新,包括19个JAVA漏洞补丁

发布时间:2022-04-21 18:56:44 363
# 服务器# 漏洞# 数据# 补丁# 缺陷
Latest Java Updates Patch 19 Critical Security Vulnerabilities
 
 
美国软件制造商甲骨文(Oracle)周二每三个月发布一次安全更新,称之为“安全更新”关键补丁更新昨天,甲骨文发布了今年第一个季度的CPU数据,为其数百种产品发布了169个安全补丁,包括Java、Fusion中间件、Enterprise Manager和MySQL。
 
Oracle流行浏览器插件的安全更新JAVA解决了软件中的漏洞,其中14个漏洞可以在无需身份验证的情况下进行远程攻击,这意味着攻击者不需要用户名和密码就可以通过网络进行攻击。
 
四个Java缺陷被评为最严重的,在测试中得到10.0分通用脆弱性评分系统(CVSS),最关键的排名。其他九个Java缺陷的CVSS基本分数为6.0或更高。
"Oracle收到了恶意攻击漏洞的具体报告,Oracle已经发布了修复程序。在某些情况下,据报道,恶意攻击者之所以成功,是因为客户未能应用这些Oracle补丁s、 “甲骨文在发布前声明中说。”因此,Oracle强烈建议客户继续使用受积极支持的版本,并立即应用关键的补丁更新补丁。"
CVSS基本得分10.0的其他最严重评级属于Oracle Sun Systems Products Suite的富士通M10-1、Oracle Sun Systems Products Suite的M10-4和Oracle Sun Systems Products Suite的M10-4S服务器。
 
在最新版本中,Oracle数据库中的八个漏洞也得到了解决,包括CVE-2014-6567,该漏洞的CVSS基本分数为9.0,因为它允许在Windows平台上通过身份验证对目标服务器进行完全破坏。没有身份验证,任何数据库漏洞都无法远程利用。
 
Oracle电子商务套件共包含10个安全更新,其中包括一个CVE-2015-0393去年,澳大利亚研究人员David Litchfield发现了甲骨文,并向甲骨文报告,甲骨文本可以向较低级别的用户授予管理员权限。
 
Oracle Supply Chain Suite包含六个安全补丁,Oracle PeopleSoft Enterprise包含7个,Oracle JDEdwards EnterpriseOne包含1个,Oracle Siebel CRM包含17个,Oracle iLearning包含2个。Oracle的MySQL收到了9个安全修复,其中3个可以在无需身份验证的情况下远程利用,以及最关键的漏洞,, had a base score of 7.5.
 
总共为Oracle Fusion中间件产品发布了36个新的修复程序,其中最严重的错误,CVE-2011-1944,获得了影响Oracle HTTP Server的9.3评级。此CPU中修复的两个Oracle Fusion中间件漏洞可能导致服务器接管。
 
该公司还为Oracle Sun Systems产品套件提供了29个修复程序,其中10个可在无需身份验证的情况下远程利用。其中一个bug CVE-2013-4784获得了最高的CVSS基本分数10.0。这个特别严重的缺陷会影响XCP 2232之前的XCP固件版本。另一个bug CVE-2014-4259的评级为9.0。

 

特别声明:以上内容(图片及文字)均为互联网收集或者用户上传发布,本站仅提供信息存储服务!如有侵权或有涉及法律问题请联系我们。
举报
评论区(0)
按点赞数排序
用户头像
精选文章
thumb 中国研究员首次曝光美国国安局顶级后门—“方程式组织”
thumb 俄乌线上战争,网络攻击弥漫着数字硝烟
thumb 从网络安全角度了解俄罗斯入侵乌克兰的相关事件时间线
下一篇
GoDaddy漏洞允许域劫持 2022-04-21 17:36:14