Oracleが定例パッチをリリース - 脆弱性276件を解消
Oracleは、四半期ごとに公開している同社製品の定例アップデート「クリティカルパッチアップデート(CPU)」を公開した。できるだけ早く、パッチを適用するよう注意を呼びかけている。
今回のアップデートでは、「Java SE」や「Oracle Database Server」「Oracle MySQL」「Oracle Fusion Middleware」などをはじめ、同社製品に関する276件の脆弱性を修正した。
今回修正された脆弱性のうち、共通脆弱性評価システム「CVSS v3」でスコアが「7.0」以上で「緊急」または「重要」とされる脆弱性は130件。同社では、脆弱性の悪用を防ぐため、テスト環境で動作を確認したうえで早期にアップデートを適用するよう推奨している。
(Security NEXT - 2016/07/20 )
ツイート
PR
関連記事
Apple、「macOS Sequoia 15.4」など公開 - 多数脆弱性を解消
「CrushFTP」脆弱性、すでに被害も - 開示過程でトラブル
「CrushFTP」に認証回避の脆弱性 - 早急にアップデートを
あらたなIvanti脆弱性 - パッチ分析で特定し、3月中旬より攻撃展開か
「Ivanti Connect Secure」などにあらたなRCE脆弱性 - すでに悪用も
WP向けECサイト構築プラグイン「Welcart e-Commerce」に脆弱性
「WinRAR」にセキュリティ機能バイパスの脆弱性 - アップデートで修正
「GitLab」に複数の脆弱性 - XSSや権限管理不備など修正
Cisco、セキュリティアドバイザリ3件をあらたに公開
Mozilla、ブラウザ「Firefox 137」を公開 - 脆弱性8件を解消