Разделы

Безопасность Администратору Маркет

В течение суток Oracle устранит рекордное число «дыр» в своих продуктах

Oracle в октябрьском обновлении устранит 155 уязвимостей в более чем четырех десятках своих продуктов. Помимо Oracle, патчи готовят Microsoft и Adobe.

Корпорация Oracle во вторник, 14 октября, выпустит патчи для устранения 155 критических уязвимостей в 44 своих продуктах, причем большинство из них будут касаться платформы Java.

До этого Oracle в последний раз выпускала аналогичные критические обновления в июле 2014 г., следующий выпуск запланирован на январь 2015 г. Для сравнения, в июле было устранено 113 уязвимостей.

Как отмечает ZDNet, в этот раз Oracle выпускает патчи для необычно большого числа уязвимостей по сравнению с предыдущими обновлениями. При этом 22 из 25 уязвимостей в Java SE, которые будут устранены в этом обновлении, позволяют злоумышленникам дистанционно получить контроль над компьютером жертвы без взлома его учетной записи.

Обновление затрагивает не только Java SE, но также Java SE Embedded для встраиваемых систем, JavaFX и виртуальную машину JRockit. Согласно шкале Common Vulnerability Scoring System (CVSS), некоторые из устраняемых уязвимостей несут максимально возможный рейтинг опасности.

Около трех десятков устраняемых уязвимостей (32) содержатся в продуктах семейства Oracle Database Server, и по крайней мере одна из них несет рейтинг опасности 9 из 10.


Oracle устранит рекордное число уязвимостей в октябрьском обновлении

Олег Пашинин, «Философия.ИТ» — Как в «Росатоме» импортозаместили западную СЭД
Импортонезависимость

Еще 17 уязвимостей содержатся в продуктах семейства Oracle Fusion Middleware и 4 — в Oracle Retail Applications (в обоих случаях рейтинг опасности 7,5 из 10). Другие 15 содержатся в Oracle Sun Systems Product Suite (7,8 из 10)

Между тем, Oracle — не единственная крупная ИТ-компания, которая запланировала выпуск крупного обновления на вторник. Бюллетени в этот же день также опубликуют Microsoft и Adobe Systems, но их размер будет меньше. Например, Microsoft планирует устранить лишь 9 уязвимостей, 3 из которых предназначены для Internet Explorer и, согласно градации Microsoft, носят критический характер. Добавим, что одно из последних обновлений Microsoft для Windows оказалось бракованным и вызвало критическую ошибку в системе.

Сергей Попсулин