• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Новости

Oracle устранила уязвимости в своих продуктах

16.04.2024 компания Oracle выпустила ежеквартальные исправления безопасности (Oracle Critical Patch Update Advisory – April 2024) для 441 уязвимости в различных продуктах.

707031

Обновления затронули следующие продукты: Oracle Database Server, Oracle Communications Applications, Oracle Communications, Oracle Construction and Engineering, Oracle E-Business Suite, Oracle Enterprise Manager, Oracle Financial Services Applications, Oracle Food and Beverage Applications, Oracle Fusion Middleware, Oracle Analytics, Oracle Health Sciences Applications, Oracle HealthCare Applications, Oracle Hospitality Applications, Oracle Hyperion, Oracle Insurance Applications, Oracle Java SE, Oracle MySQL, Oracle PeopleSoft, Oracle Retail Applications, Oracle Siebel CRM, Oracle Support Tools, Oracle Systems, Oracle Utilities Applications, Oracle Virtualization.

Больше всего уязвимостей исправлено в следующих продуктах:

  • Oracle Communications – 93 уязвимости, 71 из которых может быть проэксплуатирована удаленно без предварительной аутентификации;
  • Oracle Fusion Middleware – 51 уязвимость, 35 из которой могут быть проэксплуатированы удаленно без предварительной аутентификации;
  • Oracle Financial Services Applications – 49 уязвимостей, 30 из которых могут быть проэксплуатированы удаленно без предварительной аутентификации;
  • Oracle E-Business Suite – 47 уязвимостей, 43 из которых могут быть проэксплуатированы удаленно без предварительной аутентификации;
  • Oracle MySQL – 36 уязвимостей, 9 из которых могут быть проэксплуатированы удаленно без предварительной аутентификации;
  • Oracle Systems – 22 уязвимости, 16 из которых могут быть проэксплуатированы удаленно без предварительной аутентификации;
  • Oracle Communications Applications – 14 уязвимостей, 10 из которых могут быть проэксплуатированы удаленно без предварительной аутентификации;
  • Oracle Virtualization – 13 уязвимостей, одна из которых может быть проэксплуатирована удаленно без предварительной аутентификации;
  • Oracle Java SE – 13 уязвимостей, 10 из которых могут быть проэксплуатированы удаленно без предварительной аутентификации.

Уязвимости с наиболее высоким уровнем опасности (от 9 до 10) по 10-балльной шкале CVSS версии 3.1 затронули: Oracle Commerce, Oracle Communications Applications, Oracle Communications, Oracle E-Business Suite, Oracle Enterprise Manager, Oracle Food and Beverage Applications, Oracle Fusion Middleware, Oracle Analytics, Oracle HealthCare Applications, Oracle Insurance Applications, Oracle PeopleSoft, Oracle Retail Applications, Oracle Systems,

Национальный координационный центр по компьютерным инцидентам рекомендует устанавливать обновления только после оценки всех сопутствующих рисков.
Google устранила множественные уязвимости в Chrome Материалы исследования Positive Technologies «Безопасность промышленных систем в цифрах v2.1*», Москва, 2012 г.