Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

OracleがCPUを公開 - 98件の脆弱性に対処

Oracleは、四半期ごとに公開している同社製品の定例アップデート「クリティカルパッチアップデート(CPU)」を公開した。

今回のアップデートでは、「Java SE」や「Oracle Database」「Oracle MySQL」をはじめ、15の製品グループに存在する脆弱性98件に対応した。

さらに「Oracle Fusion Middleware」「Oracle Fusion Applications」「Oracle Hyperion」「Oracle Enterprise Manager」「Oracle Applications」「Oracle Retail Industry Suite」「Oracle Health Sciences Applications Suite」「Oracle Right Now Service Cloud」「Oracle and Sun Systems Products Suite」「Oracle Support Tools」などの修正が含まれる。

共通脆弱性評価システム「CVSS v2」でスコアが「7.0」以上の脆弱性は18件。同社では、脆弱性の悪用を防ぐため、テスト環境で動作を確認した上で早期にアップデートを適用するよう推奨している。

また今回のCPUをもって「Java SE 7」の公式アップデートが終了する。利用しているバージョンの確認を行ったうえで、最新版へ移行するよう求めている。

(Security NEXT - 2015/04/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

Apple、「iOS 16/15」向けにセキュリティ更新 - 悪用脆弱性を解消
Adobe、複数製品向けにアップデート - 深刻な脆弱性を修正
Adobe、11製品にセキュリティ更新 - 「クリティカル」脆弱性など修正
「AdGuard Home」に深刻な脆弱性 - 修正版が公開
GitLab、セキュリティアップデートを公開 - 脆弱性15件に対応
Veeam製バックアップ管理ソフトに深刻な脆弱性 - アップデートが公開
前回更新から2日で「Chrome」がアップデート - ゼロデイ脆弱性を緊急修正
ワークフローツール「n8n」の脆弱性悪用に注意喚起 - 米CISA
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
米当局、「Cisco SD-WAN」攻撃対応の緊急指令を更新