Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

OracleがCPUを公開 - 98件の脆弱性に対処

Oracleは、四半期ごとに公開している同社製品の定例アップデート「クリティカルパッチアップデート(CPU)」を公開した。

今回のアップデートでは、「Java SE」や「Oracle Database」「Oracle MySQL」をはじめ、15の製品グループに存在する脆弱性98件に対応した。

さらに「Oracle Fusion Middleware」「Oracle Fusion Applications」「Oracle Hyperion」「Oracle Enterprise Manager」「Oracle Applications」「Oracle Retail Industry Suite」「Oracle Health Sciences Applications Suite」「Oracle Right Now Service Cloud」「Oracle and Sun Systems Products Suite」「Oracle Support Tools」などの修正が含まれる。

共通脆弱性評価システム「CVSS v2」でスコアが「7.0」以上の脆弱性は18件。同社では、脆弱性の悪用を防ぐため、テスト環境で動作を確認した上で早期にアップデートを適用するよう推奨している。

また今回のCPUをもって「Java SE 7」の公式アップデートが終了する。利用しているバージョンの確認を行ったうえで、最新版へ移行するよう求めている。

(Security NEXT - 2015/04/15 ) このエントリーをはてなブックマークに追加

PR

関連記事

Gitサーバ「Gogs」にゼロデイ脆弱性 - 広範囲の公開サーバに侵害痕跡
「React」脆弱性を狙う攻撃が急増、国内SOCで多数観測 - ラック
「Chrome」にゼロデイ脆弱性、詳細は調整中 - アップデートで修正
ワークフロー実行ツール「n8n」に脆弱性 - アップデートで修正
監視ツール「Barracuda RMM」に深刻な複数脆弱性 - アップデートを
「Apache Struts」にDoS脆弱性 - ディスク領域枯渇のおそれ
「Node.js」にセキュリティアップデート - 12月15日に公開予定
悪用確認された「WinRAR」「Windows」の脆弱性に注意喚起 - 米当局
エンドポイント管理製品「Ivanti EPM」に複数脆弱性 - 「クリティカル」も
「Adobe Acrobat/Reader」に複数脆弱性 - アップデートを公開