Menu dostępności

Oracle łata! 24 krytyczne poprawki

Oracle łata! 24 krytyczne poprawki

We wtorek 16 lipca w ramach aktualizacji Critical Patch Update (CPU) firma Oracle ogłosiła 386 nowych poprawek zabezpieczeń, w tym ponad 260 dla nieuwierzytelnionych luk, które można wykorzystać zdalnie. Ponad dwadzieścia poprawek zabezpieczeń rozwiązuje luki o krytycznym znaczeniu.

Podobnie jak w kwietniu tego roku najwięcej poprawek bezpieczeństwa otrzymało Oracle Communications. Spośród 95 poprawek 84 usuwają luki, które można wykorzystać zdalnie bez uwierzytelniania.

Aplikacje usług finansowych również otrzymały dużą liczbę poprawek zabezpieczeń (60), w tym 44 dla nieuwierzytelnionych błędów, które można wykorzystać zdalnie. Następne w czołówce jest oprogramowanie Fusion Middleware z 41 poprawkami, z których 32 rozwiązują problemy, które mogą zostać wykorzystane przez zdalnych, nieuwierzytelnionych atakujących.

Oracle udostępniło też 37 poprawek bezpieczeństwa dla MySQL, w tym 11 dla luk, które można wykorzystać zdalnie bez uwierzytelnienia, 20 poprawek dla aplikacji komunikacyjnych (14 dla nieuwierzytelnionych, możliwych do zdalnego wykorzystania luk) i 17 poprawek dla Analytics (12 dla możliwych do wykorzystania zdalnie nieuwierzytelnionych błędów).

Wydano także poprawki bezpieczeństwa dla Siebel CRM (12 poprawek – 11 dla problemów, które można wykorzystać zdalnie bez uwierzytelnienia), PeopleSoft (11 – 3), Insurance Applications (10 – 7), E-Business Suite (10 – 2), JD Edwards (8 – 6), Serwera bazy danych (8 – 3), Handlu (7 – 7), Javy SE (7 – 7) i Łańcucha dostaw (7 – 5).

Inne produkty Oracle, które zostały poprawione, to Application Express, Essbase, GoldenGate, NoSQL Database, REST Data Services, TimesTen In-Memory Database, Construction and Engineering, Enterprise Manager, HealthCare Applications, Hyperion, Retail Applications, Systems, Utilities Applications i Virtualization.

Należy zauważyć, że poprawki dla wielu luk rozwiązują dodatkowe CVE i że technologiczny gigant wypuścił także łatki dla komponentów innych firm w swoich produktach.

Klientom Oracle zaleca się jak najszybsze zastosowanie poprawek zabezpieczeń. Wiadomo, że hakerzy wykorzystują luki w zabezpieczeniach produktów Oracle, dla których wydano łatki.

„Oracle w dalszym ciągu okresowo otrzymuje raporty o próbach złośliwego wykorzystania luk, dla których udostępniło już poprawki zabezpieczeń. W niektórych przypadkach zgłaszano, że napastnicy odnieśli sukces, ponieważ docelowi klienci nie zastosowali dostępnych poprawek” – zauważa gigant technologiczny.

We wtorek firma udostępniła także łaty do oprogramowania innych firm zawarte w pakiecie Oracle Solaris oraz opublikowała biuletyny dotyczące systemów Linux i VM Server for x86 zawierające listę wszystkich problemów CVE, które zostały rozwiązane i ogłoszone w tych produktach w ciągu miesiąca poprzedzającego publikację lipcowego biuletynu.

Popularne

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jeśli masz odrobinę szczęścia lub „odpowiednie umiejętności” i potrafisz zdobyć lokalne uprawnienia administracyjne na Twoim komputerze w firmie lub zaliczasz się do grona tych szczęściarzy, którzy pracuj...
Zero-day i groźna eskalacja uprawnień w systemie Windows –  analiza CVE-2025-59230 i ostrzeżenie CISA

Zero-day i groźna eskalacja uprawnień w systemie Windows –  analiza CVE-2025-59230 i ostrzeżenie CISA

Ostrzegamy wszystkie firmy i instytucje przed nowo ujawnioną luką w systemie Microsoft Windows – CVE-2025-59230. Jest to poważna podatność, umożliwiająca lokalnemu atakującemu z niskimi uprawnieniami uzyskanie...
Jak awaria Azure Front Door rzuciła cień na globalne usługi chmurowe

Jak awaria Azure Front Door rzuciła cień na globalne usługi chmurowe

W środę 9 października użytkownicy platformy Microsoft Azure na całym świecie doświadczyli poważnych zakłóceń. Wiele usług stało się niedostępnych, a administratorzy nie mogli nawet zalogować się do portalu...
Czego nie mówi Broadcom? Luka w VMware jest banalna do wykorzystania i korzysta z niej co najmniej jedna grupa hakerska!

Czego nie mówi Broadcom? Luka w VMware jest banalna do wykorzystania i korzysta z niej co najmniej jedna grupa hakerska!

Niedawno załatana wysoce poważna luka w zabezpieczeniach VMware jest wykorzystywana jako zero-day od października 2024 roku do wykonywania kodu z podwyższonymi uprawnieniami. Taką informacją podzieliło się w...