新浪新闻客户端

甲骨文一次性修补219处漏洞,包括一处CVSS 10分漏洞

甲骨文一次性修补219处漏洞,包括一处CVSS 10分漏洞
2019年10月19日 11:17 新浪网 作者 E安全

  据外媒报道,近日甲骨文发布了大量安全补丁,用于修补23种产品中的219处漏洞。黑客可在未授权的情况下远程利用超过140个漏洞。其中,Fusion Middleware的安全补丁数量最多,有37个。而MySQL则有34个补丁、Java SE有20个补丁。

  

甲骨文一次性修补219处漏洞,包括一处CVSS 10分漏洞

  据了解,CVE-2018-14721是此次更新中最严重的漏洞,其CVSS v3得分为10分(满分为10分)该漏洞存在于甲骨文NoSQL数据库的jackson-databind Java库组件中,将影响该数据库19.3.12之前的版本。

  

甲骨文一次性修补219处漏洞,包括一处CVSS 10分漏洞

  其他受影响的产品包括建筑和工程补丁产品、PeopleSoft、零售应用程序、系统风险产品、数据库服务器、虚拟化产品、电子商务套件、企业管理器、金融服务应用程序、食品和饮料应用程序、策略自动化产品、Siebel CRM、供应链产品、GraalVM、酒店应用程序、健康科学应用程序、支持工具,以及JD Edwards。

  专家指出,此次更新并非甲骨文规模最大的一次更新。2016年,甲骨文曾一次性发布了276个安全补丁

特别声明:以上文章内容仅代表作者本人观点,不代表新浪网观点或立场。如有关于作品内容、版权或其它问题请于作品发表后的30日内与新浪网联系。
权利保护声明页/Notice to Right Holders

举报邮箱:jubao@vip.sina.com

Copyright © 1996-2024 SINA Corporation

All Rights Reserved 新浪公司 版权所有