Oracleが定例アップデート、脆弱性254件を修正 - 143件はRCE脆弱性
同社では、1月に公開したアップデートにおいて、別名「Spectre」および「Meltdown」として知られるハードウェアに起因したサイドチャネル攻撃が可能となる脆弱性に対応しているが、今回のアップデートにおいてもSolaris向けに「Spectre」への対応を実施している。
同社は、脆弱性の悪用を防止するため、テスト環境で動作を確認したうえで、早期にアップデートを適用するよう求めている。
なお、次回の定例アップデートの公開は米国時間2018年7月17日を予定している。
(Security NEXT - 2018/04/18 )
ツイート
PR
関連記事
「FortiOS」の「SSL VPN」脆弱性に関するアドバイザリを更新
「Splunk Enterprise」にアップデート - 「クリティカル」脆弱性など解消
「Cisco ISE」にRCE脆弱性 - 端末の接続に影響するおそれも
ロードバランサ「HAProxy」に脆弱性 - 同期破壊のおそれ
「Webmin」に認証バイパスなど複数の脆弱性 - 最新版で修正
6月公表の「Splunk Enterprise」脆弱性、悪用を確認
FWやVPNの認証情報を攻撃者が大量保有 - 「FortiBleed」に要警戒
「nginx」に複数のクリティカル脆弱性 - 修正版が公開
「Splunk」向けのAI拡張ツールに複数の脆弱性
「Chrome」が脆弱性33件を修正 - 「クリティカル」7件

