Новость дня: На Apple подали в суд с требованием удалить Telegram из App Store

Новый рекорд Oracle: закрыто 308 уязвимостей






Очередной набор патчей от Oracle по объему превзошел все прежние квартальные выпуски разработчика: устранено 308 серьезных брешей в 90 продуктах, в том числе 165 уязвимостей, эксплуатируемых удаленно, сообщает Threatpost. С учетом новой порции с начала года Oracle уже суммарно пропатчила 878 уязвимостей.

«После выхода апрельских патчей от Oracle весь мир потрясли вредоносные атаки, использующие хорошо известные уязвимости, патчи для которых уже доступны, – комментирует Джон Холт (John Matthew Holt), технический директор Warwatek. – Загруженные сверх меры , испытывающие нехватку ресурсов ИБ-службы просто физически не могут устанавливать патчи так быстро, чтобы упредить атаку».

«Бизнес-структуры по-прежнему полагаются на унаследованные приложения, которые нельзя пропатчить или модернизировать, что расширяет площадь атаки, – продолжает эксперт. – Нынешний выпуск квартальных патчей предлагает вниманию новую серию уязвимостей, которые хакеры могут попытаться эксплуатировать в ближайшие месяцы (или год), пока специалисты латают эти дыры».

Более 120 уязвимостей закрыто в Oracle E-Business Suite; из них 118 допускают удаленный эксплойт. Наиболее настоятельной из них является CVE-2017-10244, обнаруженная исследователями из Onapsis. Эта брешь позволяет без аутентификации скачивать бизнес-документы ограниченного доступа и конфигурационные файлы.

В Oracle Fusion Middleware и Java SE пропатчено 18 и 17 уязвимостей, соответственно, из них по 16 в каждом продукте можно эксплуатировать удаленно. Семь багов в Fusion Middleware получили оценку 8,6 балла или выше (до 9,8) по шкале CVSS. Три бреши в Java SE, Java SE Embedded и JRockit оценены не ниже 9,0; все они эксплуатируются удаленно и затрагивают многие версии названных продуктов.

В пакете приложений Oracle Financial Services Applications устранено 37 уязвимостей, в том числе 14 эксплуатируемых удаленно. Четыре бага в компоненте FLEXCUBE получили 8,1 балла и более по CVSS, хотя лишь один из них допускает удаленный эксплойт.

Также выпущены патчи для Oracle Database Server. Три из пяти уязвимостей, закрываемых в этом продукте, эксплуатируются удаленно, они были обнаружены в серверных компонентах Secure Backup и Big Data Graph.

Автор: Softodrom.ru
Дата:
Новые статьи: Безопасность
15.01.2021 16:41

Власти Москвы заказали отслеживание москвичей по MAC-адресам смартфонов

Однако из-за вышедших обновлений Android и iOS закупленные аппаратно-программные комплексы оказались бесполезными


14.01.2021 13:02

TikTok ввел ограничения для подростков

Видеосервис TikTok объявил о введении ряда ограничений для несовершеннолетних пользователей


08.01.2021 11:05

Российского хакера посадили на 12 лет в США

Как заявляли власти США, обвиняемый совершил самую крупную кражу данных клиентов банка в истории страны


06.01.2021 17:27

Пользователь Telegram рассказал, как вычислить местоположение других пользователей

В Telegram отказались выдать награду за найденную уязвимость в рамках программы bug bounty, поскольку уязвимостью ее не сочли


06.01.2021 16:36

Спецслужбы США рассказали об атаке «русских хакеров» на правительство

ФБР, АНБ и другие американские спецслужбы опубликовали совместное заявление о результатах расследования недавней масштабной хакерской атаки на государственные учреждения США


Популярное: Безопасность
07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


15.01.2021 16:41

Власти Москвы заказали отслеживание москвичей по MAC-адресам смартфонов

Однако из-за вышедших обновлений Android и iOS закупленные аппаратно-программные комплексы оказались бесполезными


29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


14.01.2021 13:02

TikTok ввел ограничения для подростков

Видеосервис TikTok объявил о введении ряда ограничений для несовершеннолетних пользователей


13.11.2016 03:54

Как узнать емейл человека?

На этот раз мы обсудим проблему приватности и безопасности применительно к задаче поиска адреса электронной почты нужного нам человека


» Оставьте первым свой комментарий

Новости /
Безопасность /
Новый рекорд Oracle: закрыто 308 уязвимостей
Все рубрики статей:
Статистика | Рейтинги | Авторам | Реклама
Copyright © 1999-2021 Softodrom.ru
О перепечатках | Рассылки | Пользовательское соглашение | Политика конфиденциальности | О проекте | Карта сайта
Яндекс.Метрика