Как стать автором
Обновить

Вышло обновление от Oracle, исправляющее критические уязвимости

Время на прочтение1 мин
Количество просмотров2.4K
Важный патч для Oracle-продуктов
Важный патч для Oracle-продуктов

Во вторник Oracle выпустила регулярное обновление за июль этого года с 342 исправлениями для нескольких продуктов (Java SE, MySQL, VirtualBox, Solaris и сервер приложений Weblogic).

Главное в обновлении — повторное исправление CVE-2019-2729, это была критическая уязвимость десериализации через XMLDecoder в веб-службах Oracle WebLogic Server, которую можно использовать удаленно без аутентификации. Стоит отметить, что изначально уязвимость была устранена в рамках обновления безопасности в июне 2019 года.

Oracle WebLogic Server - это сервер приложений, который функционирует как платформа для разработки, развертывания и запуска приложений на основе Java.

В WebLogic Server также исправлено шесть других уязвимостей, трем из которых присвоен рейтинг CVSS 9,8 из 10:

Можно заметить, это не первый случай обнаружения критических проблем в WebLogic Server. Ранее в этом году Oracle выпустила апрельский патч с исправлениями двух уязвимостей CVE-2021-2135 и CVE-2021-2136, при эксплуатации которых можно было получить RCE (remote code execution) + про них писали, что их легко эксплуатировать.

Пользователям Oracle рекомендуется как можно скорее применить обновления для защиты системы от потенциального использования.

Теги:
Хабы:
Всего голосов 5: ↑3 и ↓2+6
Комментарии1

Другие новости

Истории

Работа

Ближайшие события

19 августа – 20 октября
RuCode.Финал. Чемпионат по алгоритмическому программированию и ИИ
МоскваНижний НовгородЕкатеринбургСтавропольНовосибрискКалининградПермьВладивостокЧитаКраснорскТомскИжевскПетрозаводскКазаньКурскТюменьВолгоградУфаМурманскБишкекСочиУльяновскСаратовИркутскДолгопрудныйОнлайн
24 – 25 октября
One Day Offer для AQA Engineer и Developers
Онлайн
25 октября
Конференция по росту продуктов EGC’24
МоскваОнлайн
26 октября
ProIT Network Fest
Санкт-Петербург
7 – 8 ноября
Конференция byteoilgas_conf 2024
МоскваОнлайн
7 – 8 ноября
Конференция «Матемаркетинг»
МоскваОнлайн
15 – 16 ноября
IT-конференция Merge Skolkovo
Москва
25 – 26 апреля
IT-конференция Merge Tatarstan 2025
Казань