【訂正あり】「Oracle Database」にあらたな脆弱性、一部バージョンは7月のパッチで修正済み
Oracleは、「Oracle Database Server」に関するあらたな脆弱性「CVE-2018-3110」を公表した。パッチを用意する一方、一部は7月に公開済みのパッチで修正済みであり、未適用の場合は早急にアップデートを行うよう注意喚起を行っている。
サーバに不正侵入されるおそれがある脆弱性「CVE-2018-3110」を明らかにし、注意喚起を行ったもの。脆弱性の悪用の有無については言及していない。
同脆弱性は、悪用には認証が必要となるものの、共通脆弱性評価システム「CVSS v3」におけるスコアは「9.9」と高い値になっており、遅延なく対策を講じるよう強く求めている。
同社では、Windows上で動作する「同12.2.0.1」「同11.2.0.4」に対してパッチを用意。
一方、「Windows」環境の「同12.1.0.2」および「Linux」「Unix」環境については、7月の定例アップデート「クリティカルパッチアップデート(CPU)」を公開した際、同脆弱性の影響を示していなかったものの、同パッチですでに修正済みであると説明。早急な適用を求めている。
(Security NEXT - 2018/08/15 )
ツイート
関連リンク
PR
関連記事
Cisco、アドバイザリ12件を公開 - 「Catalyst SD-WAN」「IOS XE」に深刻な脆弱性
「Django」に4件の脆弱性 - セキュリティアップデートを公開
SonicWallの「SonicOS」に脆弱性 - 任意サイト誘導のおそれ
「Firefox for Android」に情報漏洩の脆弱性 - 修正版が公開
「WordPress」のログイン画面にXSS脆弱性 - 修正版を公開
「Chrome」にセキュリティ更新 - クリティカル6件含む脆弱性を修正
アプリのユーザー認証に脆弱性、設計や実装時に問題 - タカラトミー
Veeamのサービスプロバイダ向け管理ツールに複数の脆弱性
ProgressのDB製品「MarkLogic Server」に脆弱性 - 「クリティカル」7件
「NVIDIA Dynamo」に「クリティカル」含む複数脆弱性 - 修正版が公開
