【訂正あり】「Oracle Database」にあらたな脆弱性、一部バージョンは7月のパッチで修正済み
Oracleは、「Oracle Database Server」に関するあらたな脆弱性「CVE-2018-3110」を公表した。パッチを用意する一方、一部は7月に公開済みのパッチで修正済みであり、未適用の場合は早急にアップデートを行うよう注意喚起を行っている。
サーバに不正侵入されるおそれがある脆弱性「CVE-2018-3110」を明らかにし、注意喚起を行ったもの。脆弱性の悪用の有無については言及していない。
同脆弱性は、悪用には認証が必要となるものの、共通脆弱性評価システム「CVSS v3」におけるスコアは「9.9」と高い値になっており、遅延なく対策を講じるよう強く求めている。
同社では、Windows上で動作する「同12.2.0.1」「同11.2.0.4」に対してパッチを用意。
一方、「Windows」環境の「同12.1.0.2」および「Linux」「Unix」環境については、7月の定例アップデート「クリティカルパッチアップデート(CPU)」を公開した際、同脆弱性の影響を示していなかったものの、同パッチですでに修正済みであると説明。早急な適用を求めている。
(Security NEXT - 2018/08/15 )
ツイート
関連リンク
PR
関連記事
「Spring Framework」「Spring Security」に認可回避の脆弱性
「NVIDIA Triton」に深刻な脆弱性 - アップデートで修正
最新OS「iOS/iPadOS 26」公開 - 旧OSではゼロデイ脆弱性を解消
Apple、「macOS Tahoe 26」で脆弱性77件を修正 - 旧OSも更新
ワークフロー管理ツール「Apache DolphinScheduler」に脆弱性
Samsung、モバイル端末の複数脆弱性を修正 - 一部で悪用も
AI開発フレームワーク「Flowise」に複数の「クリティカル」脆弱性
「MS Edge」にアップデート - 「クリティカル」脆弱性を解消
「Cisco IOS XR」にDoSや署名バイパスの脆弱性 - 修正版リリース
「Zoom Workplace」に複数の脆弱性 - 最新版で修正済み