Oracle、定例アップデートで253件の脆弱性を解消
Oracleは、四半期ごとに公開している定例アップデート「クリティカルパッチアップデート(CPU)」を公開した。あわせて253件の脆弱性を解消している。
今回のアップデートは、15の製品グループにおける脆弱性に対処したもので、「Oracle Database Server」に関連する12件の問題を解消したほか、「Oracle Java SE」で7件、「Oracle MySQL」で31件など、あわせて253件の脆弱性に対処している。
今回修正された脆弱性のうち、共通脆弱性評価システム「CVSS v3」でスコアが「7.0」以上で「緊急」または「重要」とされる脆弱性は116件。同社では、脆弱性の悪用を防ぐため、テスト環境で動作を確認した上、早期にアップデートを適用するよう推奨している。
なお、次回の定例アップデートの公開は米時間2017年1月17日を予定している。
(Security NEXT - 2016/10/19 )
ツイート
PR
関連記事
「Movable Type」に権限なくアップデートできる脆弱性
「NGINX JavaScript」に深刻な脆弱性 - 修正版が公開
推論サーバ「NVIDIA Triton Inference Server」に複数脆弱性
「Firefox 151」がリリース - 脆弱性31件に対応
「Drupal」が緊急更新を予定 - 数時間で脆弱性悪用の可能性
F5が四半期アドバイザリ、「BIG-IP」関連に多数脆弱性
LLMアプリ開発基盤「Dify」に複数のクリティカル脆弱性
「Apache Flink」にコードインジェクションの脆弱性 - 重要度「クリティカル」
「MongoDB」に深刻な脆弱性 - 早急な対応を強く推奨
WPS Office旧脆弱性、2020年以降の製品などにも影響
