Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Oracle、のべ349件の脆弱性に対応 - CVSS基本値「9以上」65件

ネットワーク経由で認証なく攻撃が可能とされる脆弱性は233件におよぶ。同社は、脆弱性の悪用を防止するため、テスト環境で動作を確認したうえで、早期にアップデートを適用するよう推奨している。

なお、次回の定例アップデートは現地時間2022年10月18日に公開する予定。今回修正された脆弱性は以下のとおり。

CVE-2018-1273
CVE-2018-25032
CVE-2019-0219
CVE-2019-0220
CVE-2019-0227
CVE-2019-10082
CVE-2019-10086
CVE-2019-17495
CVE-2019-20916
CVE-2020-1927
CVE-2020-5258
CVE-2020-7656
CVE-2020-7712
CVE-2020-9492
CVE-2020-10683
CVE-2020-11022
CVE-2020-11023
CVE-2020-11987
CVE-2020-14343
CVE-2020-17521
CVE-2020-25649
CVE-2020-26237
CVE-2020-28052
CVE-2020-28491
CVE-2020-35169
CVE-2020-36518
CVE-2021-2351
CVE-2021-3177
CVE-2021-3450
CVE-2021-3572
CVE-2021-3749
CVE-2021-22118
CVE-2021-22119
CVE-2021-22931
CVE-2021-22946
CVE-2021-23337
CVE-2021-23450
CVE-2021-23926
CVE-2021-26291
CVE-2021-29425
CVE-2021-29505
CVE-2021-30129
CVE-2021-31684
CVE-2021-31805
CVE-2021-31812
CVE-2021-33813
CVE-2021-34141
CVE-2021-34429
CVE-2021-35940
CVE-2021-36090
CVE-2021-36374
CVE-2021-37137
CVE-2021-37714
CVE-2021-37750
CVE-2021-38153
CVE-2021-38296
CVE-2021-39139
CVE-2021-40690
CVE-2021-41182
CVE-2021-41184
CVE-2021-41303
CVE-2021-42340
CVE-2021-42575
CVE-2021-43797
CVE-2021-43859
CVE-2021-44832
CVE-2021-45943
CVE-2022-0778
CVE-2022-0839
CVE-2022-1154
CVE-2022-1271
CVE-2022-1292
CVE-2022-21428
CVE-2022-21429
CVE-2022-21432
CVE-2022-21439
CVE-2022-21455
CVE-2022-21500
CVE-2022-21508
CVE-2022-21509
CVE-2022-21510
CVE-2022-21511
CVE-2022-21512
CVE-2022-21513
CVE-2022-21514
CVE-2022-21515
CVE-2022-21516
CVE-2022-21517
CVE-2022-21518
CVE-2022-21519
CVE-2022-21520
CVE-2022-21521
CVE-2022-21522
CVE-2022-21523
CVE-2022-21524
CVE-2022-21525
CVE-2022-21526
CVE-2022-21527
CVE-2022-21528
CVE-2022-21529
CVE-2022-21530
CVE-2022-21531
CVE-2022-21532
CVE-2022-21533
CVE-2022-21534
CVE-2022-21535
CVE-2022-21536
CVE-2022-21537
CVE-2022-21538
CVE-2022-21539
CVE-2022-21540
CVE-2022-21541
CVE-2022-21542
CVE-2022-21543
CVE-2022-21544
CVE-2022-21545
CVE-2022-21547
CVE-2022-21548
CVE-2022-21549
CVE-2022-21550
CVE-2022-21551
CVE-2022-21552
CVE-2022-21553
CVE-2022-21554
CVE-2022-21555
CVE-2022-21556
CVE-2022-21557
CVE-2022-21558
CVE-2022-21559
CVE-2022-21560
CVE-2022-21561
CVE-2022-21562
CVE-2022-21563
CVE-2022-21564
CVE-2022-21565
CVE-2022-21566
CVE-2022-21567
CVE-2022-21568
CVE-2022-21569
CVE-2022-21570
CVE-2022-21571
CVE-2022-21572
CVE-2022-21573
CVE-2022-21574
CVE-2022-21575
CVE-2022-21576
CVE-2022-21577
CVE-2022-21578
CVE-2022-21579
CVE-2022-21580
CVE-2022-21581
CVE-2022-21582
CVE-2022-21583
CVE-2022-21584
CVE-2022-21585
CVE-2022-21586
CVE-2022-21824
CVE-2022-22721
CVE-2022-22947
CVE-2022-22963
CVE-2022-22965
CVE-2022-22968
CVE-2022-22969
CVE-2022-22971
CVE-2022-22978
CVE-2022-23181
CVE-2022-23219
CVE-2022-23305
CVE-2022-23308
CVE-2022-23437
CVE-2022-23457
CVE-2022-23632
CVE-2022-24329
CVE-2022-24407
CVE-2022-24729
CVE-2022-24735
CVE-2022-24801
CVE-2022-24823
CVE-2022-24839
CVE-2022-25636
CVE-2022-25647
CVE-2022-25762
CVE-2022-25845
CVE-2022-27778
CVE-2022-29577
CVE-2022-29885
CVE-2022-30126
CVE-2022-34169

(Security NEXT - 2022/07/20 ) このエントリーをはてなブックマークに追加

PR

関連記事

「PAN-OS」に対するゼロデイ攻撃、国内被害は未確認
「PAN-OS」を狙う「Operation MidnightEclipse」 - 3月下旬より展開
Palo Alto Networksの「PAN-OS」にゼロデイ脆弱性 - パッチを準備中
サポート詐欺で患者情報含むPCが遠隔操作できる状態に - 富田林病院
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 会津若松市
学校で個人情報含む入学関係書類を誤廃棄 - 横須賀市
人材育成プログラム「SecHack365」が応募受付をまもなく開始
フィッシングURLが前月比約84%増 - 使い捨てURLを悪用
【特別企画】経営戦略に資するセキュリティを学ぶ「情報システムCAMP2024」が4月18日開催
工場スマート化のリスクや対策を解説したガイドライン別冊資料