Oracleが定例パッチをリリース - 脆弱性299件に対応
Oracleは、定例アップデート「クリティカルパッチアップデート(CPU)」を公開し、あわせて299件の脆弱性を解消した。
同社製品を対象とした四半期ごとの定例アップデート「CPU」を公開し、脆弱性へ対処したもの。「Oracle Database Server」に関する2件の脆弱性や、「Oracle MySQL」の脆弱性39件に対処。そのほか「Fusion Middleware」「Financial Services Applications」など、あわせて299件の脆弱性を解消した。
今回修正された脆弱性のうち、共通脆弱性評価システム「CVSS v3」でスコアが「7.0」以上で「緊急」または「重要」とされる脆弱性は180件。同社では、脆弱性の悪用を防ぐため、テスト環境で動作を確認したうえで、早期にアップデートを適用するよう推奨している。
なお、次回の定例アップデートの公開は米国時間7月18日を予定している。
(Security NEXT - 2017/04/19 )
ツイート
PR
関連記事
ブラウザ「Chrome」の「Cookie暗号化保護」を破壊する「C4攻撃」
「Chromium」の脆弱性狙う攻撃 - 派生ブラウザ利用者も注意を
「Lucee」にクリティカル脆弱性 - 悪用コード公開済み
「MS Edge」にアップデート - ゼロデイ脆弱性などに対応
「Cisco Unified CM」に深刻なRCE脆弱性 - ESリリースのみ影響
「Citrix Bleed 2」への懸念広がる - 提供元は「悪用未確認」強調
メッセージ保護アプリ「TM SGNL」の複数脆弱性、悪用リストに追加
「NetScaler ADC」脆弱性、パッチ公開前から攻撃発生
「NetScaler ADC/Gateway」にゼロデイ脆弱性 - 早急に更新を
「Chrome」にゼロデイ脆弱性、アップデート公開 - 軽減策の実施も