Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

OracleがCPUを公開 - 98件の脆弱性に対処

Oracleは、四半期ごとに公開している同社製品の定例アップデート「クリティカルパッチアップデート(CPU)」を公開した。

今回のアップデートでは、「Java SE」や「Oracle Database」「Oracle MySQL」をはじめ、15の製品グループに存在する脆弱性98件に対応した。

さらに「Oracle Fusion Middleware」「Oracle Fusion Applications」「Oracle Hyperion」「Oracle Enterprise Manager」「Oracle Applications」「Oracle Retail Industry Suite」「Oracle Health Sciences Applications Suite」「Oracle Right Now Service Cloud」「Oracle and Sun Systems Products Suite」「Oracle Support Tools」などの修正が含まれる。

共通脆弱性評価システム「CVSS v2」でスコアが「7.0」以上の脆弱性は18件。同社では、脆弱性の悪用を防ぐため、テスト環境で動作を確認した上で早期にアップデートを適用するよう推奨している。

また今回のCPUをもって「Java SE 7」の公式アップデートが終了する。利用しているバージョンの確認を行ったうえで、最新版へ移行するよう求めている。

(Security NEXT - 2015/04/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

「WooCommerce」旧版にRCE脆弱性 - 実証コードも
「Node.js」に12件の脆弱性 - 修正版を公開
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
「nginx」に複数のクリティカル脆弱性 - 修正版が公開