Oracle、四半期定例パッチをリリース - のべ370件の脆弱性を修正
Oracleは、現地時間10月18日に四半期ごとに公開している定例更新「クリティカルパッチアップデート(CPU)」をリリースした。多くの脆弱性に対処しており、53件についてはCVSS基本値が「9.0」以上と評価されている。
今回のアップデートでは、のべ370件の脆弱性に対応した。製品間における重複を除くとCVEベースで179件の脆弱性が明らかとなっている。
「Oracle Database Server」や「Java SE」「MySQL」「Oracle Fusion Middleware」をはじめ、「Oracle E-Business Suite」「Oracle Enterprise Manager」「Oracle PeopleSoft」「Oracle Commerce」「Oracle Siebel CRM」「Oracle Communications」「Oracle Secure Backup」「Oracle Virtualization」のほか、多数の製品に向けてパッチを提供している。
のべ370件に及ぶ脆弱性について、共通脆弱性評価システム「CVSSv3.1」のベーススコアを見ると、195件が「7.0」以上と評価されている。このうち53件は「9.0」以上のスコアとなっている。
脆弱性によって影響は異なるものの、256件については、リモートより認証なしに悪用が可能だとしている。
(Security NEXT - 2022/10/19 )
ツイート
PR
関連記事
ランサムウェア被害が発生、受発注や出荷に影響 - 松沢書店
偽警告被害、ファイル共有サービス利用時に誘導 - 北九州市立大
「PAN-OS」の認証回避脆弱性、詳細公開で悪用懸念高まる
米当局、「Langflow」や「Apex One」の脆弱性悪用に注意喚起
ファイルサーバでランサム被害を確認 - 宝飾用ダイヤモンド関連会社
「LiteSpeed cPanel Plugin」に脆弱性 - すでに悪用も、侵害有無の確認を
住宅相談者の個人情報含む書類が所在不明に - 港区
「Samba」にRCEなど6件の脆弱性 - 修正パッチを公開
「GitLab」にアップデート - 脆弱性7件を修正
Veeamのプロバイダ向け管理ツールに深刻な脆弱性

