Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Oracle、四半期定例パッチをリリース - 脆弱性334件を修正

Oracleは、定例アップデート「クリティカルパッチアップデート(CPU)」をリリースした。CVEベースで334件の脆弱性を修正している。

20180718_or_001.jpg
四半期に1度の「CPU」をリリースしたOracle

今回のアップデートでは、「Oracle Database Server」や「Java SE」「MySQL」をはじめ、「Oracle Financial Services」「Oracle E-Business Suite」「Fusion Middleware」「Enterprise Manager」「Oracle PeopleSoft」「Oracle Virtualization」など幅広い製品に対応したもの。

CVEベースで334件の脆弱性を修正しており、205件に関しては、認証なくリモートより攻撃が可能な脆弱性となっている。

共通脆弱性評価システム「CVSS v3」でスコアが「7.0」以上の「緊急」または「重要」とされる脆弱性は、あわせて169件。これらの約56%が同社製品以外の脆弱性だとしている。また「CVSS v3」のスコアが「9.0」以上となる深刻な脆弱性に限ると、同社製品以外が9割を占めるという。

同社では、利用者に対してサポートされているバージョンを確認し、すみやかにアップデートを適用し、脆弱性を修正するよう呼びかけている。

なお、次回の定例アップデートの公開は米国時間2018年10月16日を予定している。

(Security NEXT - 2018/07/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

メールセキュリティ製品「Cisco ESA」に深刻な脆弱性 - 悪用は未確認
Oracle、四半期定例パッチで脆弱性284件を修正
オムロン製ツール「CX-Protocol」に脆弱性
WordPress向けスパム対策プラグインにXSSの脆弱性
Intel、Wi-FiソフトからDC向けまで幅広いアップデート
2019年最初のMS月例パッチ - 脆弱性49件を解消
「Adobe Digital Editions」に情報漏洩の脆弱性
「Adobe Connect」にセッショントークンが漏洩する脆弱性 - アップデートが公開
「Windows 7」「WS 2008」のサポート終了まで1年 - 「ESU」活用も早めの検討を
1月3日に「Adobe Acrobat/Reader」のアップデートがリリース予定