Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Oracleが定例パッチを公開 - 270件の脆弱性に対応

Oracleは、定例アップデート「クリティカルパッチアップデート(CPU)」を公開し、270件の脆弱性を解消した。

同社では、四半期ごとに同社製品の定例アップデート「CPU」を公開している。今回は「Oracle Database Server」に関する2件に対処したほか、「Oracle MySQL」では27件へ対処。そのほか「Fusion Middleware」「Oracle Secure Backup」などあわせて270件の脆弱性を解消した。

今回修正された脆弱性のうち、共通脆弱性評価システム「CVSS v3」でスコアが「7.0」以上で「緊急」または「重要」とされる脆弱性は87件。同社では、脆弱性の悪用を防ぐため、テスト環境で動作を確認したうえで、早期にアップデートを適用するよう推奨している。

なお、次回の定例アップデートの公開は米国時間4月18日を予定している。

(Security NEXT - 2017/01/18 ) このエントリーをはてなブックマークに追加

PR

関連記事

PBXサーバ「Asterisk」に脆弱性 - 不正通話のおそれ
NAS向けにアップデートを公開、脆弱性5件を修正 - QNAP
QNAP、アドバイザリ4件を公開 - 「QTS」の深刻な脆弱性など解消
GitLab、アップデートを公開 - 脆弱性7件を修正
「GitHub Enterprise Server」に認証回避の深刻な脆弱性
IvantiのMDM製品にSQLiなど複数脆弱性 - アップデートがリリース
クラウド環境などでログ収集に活用される「Fluent Bit」に脆弱性
「Zabbix」のサーバに深刻な脆弱性 - 3月の更新で修正済み
悪用脆弱性リストに医療データ連携ソフト関連など2件が登録 - 今月5度目の追加
Veeamのバックアップ管理ツールに深刻な脆弱性 - 認証回避のおそれ