Oracle、定例アップデートで252件の脆弱性に対応 - 半数弱が「緊急」または「重要」
Oracleは、四半期ごとに公開している定例アップデート「クリティカルパッチアップデート(CPU)」をリリースし、252件の脆弱性を解消した。
今回のアップデート「CPU」では、「Oracle Database Server」に関する脆弱性6件をはじめ、「Oracle Communications Applications」では23件、「Oracle E-Business Suite」では26件の脆弱性に対処。
そのほか「Java SE」「PeopleSoft」「Solaris Cluster」「MySQL」「Oracle VM VirtualBox」など、あわせて252件にのぼる。
今回対応した脆弱性のうち、共通脆弱性評価システム「CVSS v3」でスコアが「7.0」以上で「緊急」または「重要」とされる脆弱性は117件。155件に関してはリモートより認証なく攻撃が可能だという。
同社は、脆弱性の悪用を防止するため、テスト環境で動作を確認したうえで、早期にアップデートを適用するよう推奨している。
なお、次回の定例アップデートの公開は米国時間2018年1月16日が予定されている。
(Security NEXT - 2017/10/18 )
ツイート
PR
関連記事
「Cortex XSOAR」「XSIAM」向け「CommvaultSecurityIQ」連携に脆弱性
「Langflow」にRCE脆弱性 - フロー共有環境に影響
「Joomla」向け編集ツール「JCE」、脆弱性悪用に注意
「MariaDB」に複数脆弱性 - アップデートで修正
「Firefox」にアップデート - 脆弱性40件を修正
脆弱性の悪用カタログに2件をあらたに追加 - 米当局
「Cisco Catalyst SD-WAN Manager」に脆弱性 - 侵害有無の確認を
「LiteSpeed cPanel Plugin」に権限昇格の脆弱性 - すでに悪用も
「Node.js」に重要度「高」の脆弱性 - 更新を予告
「SimpleHelp」に認証回避の脆弱性 - 管理操作が可能に
