• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Новости

Главная Специалистам Новости Oracle устранила уязвимости в своих продуктах

Oracle устранила уязвимости в своих продуктах

18.04.2023 компания Oracle выпустила ежеквартальные исправления безопасности (Oracle Critical Patch Update Advisory – April 2023) для 433 уязвимостей в различных продуктах.

691837

Обновления затронули следующие продукты: Oracle Database Server, Oracle Blockchain Platform, Oracle Essbase, Oracle GoldenGate, Oracle Graph Server and Client, Oracle NoSQL Database, Oracle REST Data Services, Oracle SQL Developer, Oracle Commerce, Oracle Communications Applications, Oracle Communications, Oracle Construction and Engineering, Oracle E-Business Suite, Oracle Enterprise Manager, Oracle Financial Services Applications, Oracle Fusion Middleware, Oracle Analytics, Oracle Health Sciences Applications, Oracle HealthCare Applications, Oracle Hospitality Applications, Oracle iLearning, Oracle Insurance Applications, Oracle Java SE, Oracle JD Edwards, Oracle MySQL, Oracle PeopleSoft, Oracle Retail Applications, Oracle Siebel CRM, Oracle Supply Chain, Oracle Systems, Oracle Utilities Applications, Oracle Virtualization.

Больше всего уязвимостей исправлено в следующих продуктах:

  • Oracle Communications – 77 уязвимостей, 65 из которых могут быть проэксплуатированы удаленно без предварительной аутентификации;
  • Oracle Financial Services Applications – 76 уязвимостей, 59 из которых могут быть проэксплуатированы удаленно без предварительной аутентификации;
  • Oracle Fusion Middleware – 49 уязвимостей, 44 из которых могут быть проэксплуатированы удаленно без предварительной аутентификации;
  • Oracle MySQL – 34 уязвимости, 11 из которых могут быть проэксплуатированы удаленно без предварительной аутентификации;
  • Oracle Retail Applications – 22 уязвимости, 16 из которых могут быть проэксплуатированы удаленно без предварительной аутентификации;
  • Oracle Analytics – 20 уязвимостей, 12 из которых могут быть проэксплуатированы удаленно без предварительной аутентификации;
  • Oracle Communications Applications – 18 уязвимостей, 13 из которых могут быть проэксплуатированы удаленно без предварительной аутентификации.

Уязвимости с наиболее высоким уровнем опасности (от 9 до 10) по 10-балльной шкале CVSS версии 3.1 затронули следующие продукты компании: Oracle GoldenGate, Oracle Commerce, Oracle Communications Applications, Oracle Communications, Oracle Construction and Engineering, Oracle Financial Services Applications, Oracle Fusion Middleware, Oracle Analytics, Oracle HealthCare Applications, Oracle Hyperion, Oracle Insurance Applications, Oracle JD Edwards, Oracle MySQL, Oracle PeopleSoft, Oracle Retail Applications, Oracle Utilities Applications.

Национальный координационный центр по компьютерным инцидентам рекомендует устанавливать обновления только после оценки всех сопутствующих рисков.
Microsoft устранила уязвимости в своих продуктах, в том числе «нулевого дня» Изменился формат информационных бюллетеней НКЦКИ