Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Oracle、定例パッチを公開 - あわせて154件の脆弱性に対応

Oracleは、定例アップデート「クリティカルパッチアップデート(CPU)」を公開し、脆弱性154件を解消した。

同アップデートは、四半期ごとに公開しているもので、「Oracle Java SE」や「Oracle Database」「Oracle MySQL」をはじめとする14の製品グループに存在する154件の脆弱性に対処。

そのほか、「Oracle Fusion Middleware」「Oracle Fusion Applications」「Oracle Enterprise Manager」「Oracle Applications」「Oracle Utilities Applications Suite」「Oracle Communications Applications Suite」「Oracle Retail Applications Suite」「Oracle and Sun Systems Products Suite」「Oracle Pillar Axiom」「Oracle Linux and Virtualization Products」などに含まれる脆弱性が修正されている。

今回修正された脆弱性のうち、共通脆弱性評価システム「CVSS v2」でスコアが「7.0」以上で、「レベルIII(危険)」とされるものは30件。同社はテスト環境で動作を確認した上で、早期にアップデートを適用することを推奨している。

(Security NEXT - 2015/10/21 ) このエントリーをはてなブックマークに追加

PR

関連記事

Cisco、アドバイザリ5件を公開 - コラボアプリにDoSやRCE脆弱性
直近更新で修正された「OpenSSL」脆弱性、「クリティカル」との評価も
「vLLM」に深刻なRCE脆弱性 - 動画を扱う環境に影響
「Chrome」に重要度「高」脆弱性が2件 - アップデートを公開
F5「BIG-IP」製品群に複数脆弱性 - DoSなどのおそれ
「SandboxJS」に新たなクリティカル脆弱性4件 - 修正実施
「React Native CLI」や「SmarterMail」の脆弱性悪用に警戒を - ランサムでも
悪用リストに脆弱性4件登録 - サポートツールやPBXなど3製品
Synology製NASに脆弱性 - 3rdパーティ製ツールに起因、KEV登録済み
APIクライアント生成ツール「Orval」にRCE脆弱性 - 再発で2度の修正