【訂正あり】「Oracle Database」にあらたな脆弱性、一部バージョンは7月のパッチで修正済み
Oracleは、「Oracle Database Server」に関するあらたな脆弱性「CVE-2018-3110」を公表した。パッチを用意する一方、一部は7月に公開済みのパッチで修正済みであり、未適用の場合は早急にアップデートを行うよう注意喚起を行っている。
サーバに不正侵入されるおそれがある脆弱性「CVE-2018-3110」を明らかにし、注意喚起を行ったもの。脆弱性の悪用の有無については言及していない。
同脆弱性は、悪用には認証が必要となるものの、共通脆弱性評価システム「CVSS v3」におけるスコアは「9.9」と高い値になっており、遅延なく対策を講じるよう強く求めている。
同社では、Windows上で動作する「同12.2.0.1」「同11.2.0.4」に対してパッチを用意。
一方、「Windows」環境の「同12.1.0.2」および「Linux」「Unix」環境については、7月の定例アップデート「クリティカルパッチアップデート(CPU)」を公開した際、同脆弱性の影響を示していなかったものの、同パッチですでに修正済みであると説明。早急な適用を求めている。
(Security NEXT - 2018/08/15 )
ツイート
関連リンク
PR
関連記事
「Google Cloud Build」にRCE脆弱性 - 6月に修正済み
「Dell PowerStore」のアドバイザリ更新 - アップデート対象を拡大
印刷管理ソフト「PaperCut NG/MF」に深刻な脆弱性 - 悪用も確認
「Langflow」に複数の深刻な脆弱性 - 修正版が公開
Adobe、セキュリティアドバイザリ7件を公開 - 6件がクリティカル
WatchGuard「Fireware OS」に深刻な脆弱性 - 緊急対応を呼びかけ
NVIDIA「NemoClaw」「OpenShell」に複数脆弱性 - アップデートを公開
Ubiquitiの「UniFi OS」などに脆弱性22件 - 21件が「クリティカル」
「ServiceNow」に複数のクリティカル脆弱性 - 修正版を公開
米当局、悪用カタログにLinux脆弱性など3件を追加
