【訂正あり】「Oracle Database」にあらたな脆弱性、一部バージョンは7月のパッチで修正済み
Oracleは、「Oracle Database Server」に関するあらたな脆弱性「CVE-2018-3110」を公表した。パッチを用意する一方、一部は7月に公開済みのパッチで修正済みであり、未適用の場合は早急にアップデートを行うよう注意喚起を行っている。
サーバに不正侵入されるおそれがある脆弱性「CVE-2018-3110」を明らかにし、注意喚起を行ったもの。脆弱性の悪用の有無については言及していない。
同脆弱性は、悪用には認証が必要となるものの、共通脆弱性評価システム「CVSS v3」におけるスコアは「9.9」と高い値になっており、遅延なく対策を講じるよう強く求めている。
同社では、Windows上で動作する「同12.2.0.1」「同11.2.0.4」に対してパッチを用意。
一方、「Windows」環境の「同12.1.0.2」および「Linux」「Unix」環境については、7月の定例アップデート「クリティカルパッチアップデート(CPU)」を公開した際、同脆弱性の影響を示していなかったものの、同パッチですでに修正済みであると説明。早急な適用を求めている。
(Security NEXT - 2018/08/15 )
ツイート
関連リンク
PR
関連記事
工場向けMOMシステム「DELMIA Apriso」脆弱性 - 米当局が悪用に注意喚起
Ivantiのエンドポイント管理やリモートアクセス製品に脆弱性
デバッグ支援ツール「NVIDIA NVDebug tool」に複数の脆弱性
ネットワーク監視ツール「Stork」に脆弱性 - DoS攻撃のおそれ
GitLab、バグ報奨金プログラムで報告された脆弱性6件を解消
「Adobe Commerce」「Magento」に深刻な脆弱性 - Adobeと外部で温度差
MS、月例セキュリティ更新80件を公開 - 「緊急」8件などに対応
SAP、9月月例パッチで新規21件を公開 - 深刻な脆弱性も
Sophos製無線LANアクセスポイントに脆弱性 - 管理者権限奪取のおそれ
「Adobe ColdFusion」に深刻な脆弱性 - 緊急対応を