【訂正あり】「Oracle Database」にあらたな脆弱性、一部バージョンは7月のパッチで修正済み
Oracleは、「Oracle Database Server」に関するあらたな脆弱性「CVE-2018-3110」を公表した。パッチを用意する一方、一部は7月に公開済みのパッチで修正済みであり、未適用の場合は早急にアップデートを行うよう注意喚起を行っている。
サーバに不正侵入されるおそれがある脆弱性「CVE-2018-3110」を明らかにし、注意喚起を行ったもの。脆弱性の悪用の有無については言及していない。
同脆弱性は、悪用には認証が必要となるものの、共通脆弱性評価システム「CVSS v3」におけるスコアは「9.9」と高い値になっており、遅延なく対策を講じるよう強く求めている。
同社では、Windows上で動作する「同12.2.0.1」「同11.2.0.4」に対してパッチを用意。
一方、「Windows」環境の「同12.1.0.2」および「Linux」「Unix」環境については、7月の定例アップデート「クリティカルパッチアップデート(CPU)」を公開した際、同脆弱性の影響を示していなかったものの、同パッチですでに修正済みであると説明。早急な適用を求めている。
(Security NEXT - 2018/08/15 )
ツイート
関連リンク
PR
関連記事
「Apache Struts」にDoS脆弱性 - メモリ枯渇のおそれ
「SKYSEA Client View」などに複数脆弱性 - 修正版を提供
ウェブサーバ向け「WebLogic」連携モジュールの脆弱性悪用に注意
「Zscaler Client Connector」に深刻な脆弱性 - 既存更新で修正済み
「OAuth2 Proxy」に認証回避の脆弱性 - 修正版は未公開
IBMの「AIX」「PowerVM VIOS」に多数脆弱性 - 修正版を提供
米当局、「Zimbra」脆弱性の悪用を警告 - 2026年5件目のKEV登録
「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
