Oracle phát hành 433 bản vá trong gói cập nhật CPU tháng 4/2023

30/07/2014
79
711 bài viết
Oracle phát hành 433 bản vá trong gói cập nhật CPU tháng 4/2023
Ngày 18/4, Oracle phát hành 433 bản vá mới trong gói cập nhật theo quý CPU (Critical Patch Update) của hãng, bao gồm hơn 70 bản sửa lỗi cho các lỗ hổng nghiêm trọng.

oracle_patch_update-680x400.jpg

Hơn 250 lỗ hổng được vá có thể bị khai thác từ xa mà không cần xác thực. Một số lỗi ảnh hưởng đến nhiều sản phẩm.

Đây là quý thứ ba liên tiếp Oracle Communications nhận được nhiều bản vá an ninh nhất, 77 bản vá. Trong đó, 65 lỗ hổng có thể bị khai thác bởi những kẻ tấn công từ xa, không được xác thực. 27/77 lỗ hổng bị đánh giá mức nghiêm trọng.

Các Ứng dụng Financial Services cũng nhận được 76 bản vá an ninh trong tháng này. Theo Oracle, 59/76 lỗi có thể bị kẻ tấn công khai thác qua mạng mà không cần thông tin đăng nhập của người dùng.

Hãng cũng phát hành 49 bản vá mới cho Fusion Middleware, bao gồm các bản sửa lỗi cho 44 sự cố có thể khai thác từ xa mà không cần xác thực.

Các ứng dụng khác của Oracle cũng nhận được nhiều bản vá bao gồm MySQL (34 bản vá - 11 lỗ hổng có thể khai thác từ xa, không cần xác thực), các Ứng dụng Retail (22 – 16), Analytics (20 – 12), các Ứng dụng Communications (18 – 13), JD Edwards (14 – 8), Virtualization (11 – 1), các Ứng dụng HealthCare (10 – 8), PeopleSoft (10 – 8), các Ứng dụng Health Sciences (10 – 3) và các Ứng dụng Insurance (9 – 9).

Oracle cũng phát hành các bản vá cho Java SE, Blockchain Platform, Commerce, Siebel CRM, Systems, Database, Essbase, Construction and Engineering, các Ứng dụng Utilities, Enterprise Manager, E-Business Suite, iLearning, Supply Chain, GoldenGate, SQL Developer, Hyperion, Graph Server and Client, NoSQL Database, REST Data Services và các Ứng dụng Hospitality.

Ngoài ra, Oracle cũng giải quyết các lỗ hổng trong phần phụ thuộc của bên thứ ba.

Oracle khuyến nghị khách hàng của mình áp dụng các bản vá quan trọng càng sớm càng tốt.

Nguồn: Security Week
 
Mời các bạn tham gia Group WhiteHat để thảo luận và cập nhật tin tức an ninh mạng hàng ngày.
Lưu ý từ WhiteHat: Kiến thức an ninh mạng để phòng chống, không làm điều xấu. Luật pháp liên quan
Thẻ
cpu oracle
Bên trên