Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Oracle、四半期定例パッチをリリース - 脆弱性334件を修正

Oracleは、定例アップデート「クリティカルパッチアップデート(CPU)」をリリースした。CVEベースで334件の脆弱性を修正している。

20180718_or_001.jpg
四半期に1度の「CPU」をリリースしたOracle

今回のアップデートでは、「Oracle Database Server」や「Java SE」「MySQL」をはじめ、「Oracle Financial Services」「Oracle E-Business Suite」「Fusion Middleware」「Enterprise Manager」「Oracle PeopleSoft」「Oracle Virtualization」など幅広い製品に対応したもの。

CVEベースで334件の脆弱性を修正しており、205件に関しては、認証なくリモートより攻撃が可能な脆弱性となっている。

共通脆弱性評価システム「CVSS v3」でスコアが「7.0」以上の「緊急」または「重要」とされる脆弱性は、あわせて169件。これらの約56%が同社製品以外の脆弱性だとしている。また「CVSS v3」のスコアが「9.0」以上となる深刻な脆弱性に限ると、同社製品以外が9割を占めるという。

同社では、利用者に対してサポートされているバージョンを確認し、すみやかにアップデートを適用し、脆弱性を修正するよう呼びかけている。

なお、次回の定例アップデートの公開は米国時間2018年10月16日を予定している。

(Security NEXT - 2018/07/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

日立製ディスクアレイシステム「Hitachi VSP」に平文PWをログ保存する脆弱性
Apple、「iOS」「iPadOS」のアップデートで脆弱性1件を修正
「Firefox 124.0.1」が公開、深刻な脆弱性2件を解消
JVNで6製品の使用中止を呼びかけ - 脆弱性見つかるも開発者と連絡不能
バッファローのNAS製品にMITM攻撃でコード実行のおそれ
米当局、脆弱性3件の悪用に注意喚起 - FortinetやIvantiの製品が標的に
「auひかり」向けのブロードバンドルータに複数の脆弱性
Apple、「iOS」「iPadOS」のセキュリティアップデートを公開
ブラウザ「MS Edge」にアップデート - 9件の脆弱性を修正
Google、ブラウザ最新版「Chrome 123」をリリース - 複数脆弱性を修正