Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

Oracle、四半期定例パッチを公開 - 脆弱性386件に対応

また「Oracle Fusion Middleware」のコンポーネントである「Oracle HTTP Server」「Oracle WebLogic Server」「Oracle WebCenter」においても、CVSS基本値が「9.8」とされる脆弱性に対処した。

同社は、脆弱性を悪用された場合に大きな影響を及ぼすおそれがあるとして、パッチについてはできるだけ早く適用することを強く推奨、対応を呼びかけている。

今回の「クリティカルパッチアップデート」で修正された脆弱性は以下のとおり。なお、次回の定例アップデートは、現地時間2024年10月15日を予定している。

CVE-2019-10086
CVE-2020-1945
CVE-2020-13956
CVE-2021-23926
CVE-2021-24112
CVE-2021-29425
CVE-2021-29489
CVE-2021-36090
CVE-2021-37533
CVE-2021-41184
CVE-2022-0239
CVE-2022-21797
CVE-2022-31160
CVE-2022-33879
CVE-2022-34169
CVE-2022-34381
CVE-2022-36033
CVE-2022-36944
CVE-2022-37434
CVE-2022-40152
CVE-2022-41881
CVE-2022-42003
CVE-2022-42890
CVE-2022-45378
CVE-2022-48174
CVE-2023-1370
CVE-2023-1436
CVE-2023-2976
CVE-2023-3817
CVE-2023-4043
CVE-2023-4759
CVE-2023-5072
CVE-2023-5678
CVE-2023-5685
CVE-2023-5764
CVE-2023-5981
CVE-2023-6129
CVE-2023-21036
CVE-2023-22081
CVE-2023-24998
CVE-2023-26031
CVE-2023-28756
CVE-2023-29081
CVE-2023-33201
CVE-2023-33202
CVE-2023-34034
CVE-2023-34055
CVE-2023-35116
CVE-2023-35887
CVE-2023-36478
CVE-2023-37536
CVE-2023-37920
CVE-2023-38552
CVE-2023-40167
CVE-2023-41105
CVE-2023-42503
CVE-2023-44483
CVE-2023-44487
CVE-2023-45853
CVE-2023-46218
CVE-2023-46589
CVE-2023-46750
CVE-2023-47248
CVE-2023-47627
CVE-2023-48795
CVE-2023-49083
CVE-2023-50447
CVE-2023-51074
CVE-2023-51775
CVE-2023-52425
CVE-2023-52428
CVE-2024-0232
CVE-2024-0397
CVE-2024-0450
CVE-2024-0727
CVE-2024-0853
CVE-2024-2511
CVE-2024-2961
CVE-2024-4603
CVE-2024-6162
CVE-2024-20996
CVE-2024-21098
CVE-2024-21122
CVE-2024-21123
CVE-2024-21125
CVE-2024-21126
CVE-2024-21127
CVE-2024-21128
CVE-2024-21129
CVE-2024-21130
CVE-2024-21131
CVE-2024-21132
CVE-2024-21133
CVE-2024-21134
CVE-2024-21135
CVE-2024-21136
CVE-2024-21137
CVE-2024-21138
CVE-2024-21139
CVE-2024-21140
CVE-2024-21141
CVE-2024-21142
CVE-2024-21143
CVE-2024-21144
CVE-2024-21145
CVE-2024-21146
CVE-2024-21147
CVE-2024-21148
CVE-2024-21149
CVE-2024-21150
CVE-2024-21151
CVE-2024-21152
CVE-2024-21153
CVE-2024-21154
CVE-2024-21155
CVE-2024-21157
CVE-2024-21158
CVE-2024-21159
CVE-2024-21160
CVE-2024-21161
CVE-2024-21162
CVE-2024-21163
CVE-2024-21164
CVE-2024-21165
CVE-2024-21166
CVE-2024-21167
CVE-2024-21168
CVE-2024-21169
CVE-2024-21170
CVE-2024-21171
CVE-2024-21173
CVE-2024-21174
CVE-2024-21175
CVE-2024-21176
CVE-2024-21177
CVE-2024-21178
CVE-2024-21179
CVE-2024-21180
CVE-2024-21181
CVE-2024-21182
CVE-2024-21183
CVE-2024-21184
CVE-2024-21185
CVE-2024-21188
CVE-2024-21742
CVE-2024-22019
CVE-2024-22201
CVE-2024-22234
CVE-2024-22243
CVE-2024-22257
CVE-2024-22259
CVE-2024-22262
CVE-2024-23635
CVE-2024-23672
CVE-2024-23807
CVE-2024-23897
CVE-2024-23944
CVE-2024-24549
CVE-2024-24816
CVE-2024-25062
CVE-2024-25710
CVE-2024-26130
CVE-2024-26308
CVE-2024-27316
CVE-2024-27983
CVE-2024-28182
CVE-2024-28752
CVE-2024-28849
CVE-2024-29025
CVE-2024-29133
CVE-2024-29203
CVE-2024-29857
CVE-2024-32114
CVE-2024-34064
CVE-2024-34069

(Security NEXT - 2024/07/17 ) このエントリーをはてなブックマークに追加

PR

関連記事

海外子会社がランサム被害、影響など詳細を調査 - 淀川製鋼所
システム障害、調査でランサムウェアが原因と判明 - 近鉄エクスプレス
パッチや緩和策の適用、メモリ保護を統合した脆弱性対策製品
従業員がサポート詐欺被害、個人情報流出か - 住友林業クレスト
個人情報含む契約書類を誤送信、アドレス帳で選択ミス - 新潟県
生徒情報含むデータを第三者メアドへ誤送信 - 鹿児島高
「ConnectWise ScreenConnect」に脆弱性 - 修正版が公開
中国電力にサイバー攻撃 - 設定不備のリモート接続機器より侵入
NETSCOUT「nGeniusONE」に複数の脆弱性 - アップデートで修正
Python向けHTTPライブラリに脆弱性 - リクエストスマグリング攻撃のおそれ