Hjemmesider

Oracle Critical Patch Update Inkluderer 24 Fixes

April 2019 Critical Patch Update(CPU) is Now Available: Apply Now

April 2019 Critical Patch Update(CPU) is Now Available: Apply Now
Anonim

Oracle tirsdag udgiver en opdatering, der indeholder 24 Sikkerhedsrettelser til dets database, applikationsserver og andre produkter.

Ti af patcherne påvirker Oracle's database, og to af de adresserede sårbarheder kan udnyttes eksternt via et netværk uden brug af brugernavn og adgangskode, siger Oracle.

Berørte databasekomponenter omfatter Application Express Application Builder, Listener, Data Pump, OLAP, Secure Backup, Spatial og Universal Installer. Både 11g og 10g database udgivelser påvirkes.

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc]

Opdateringen indeholder også tre rettelser til Oracle's applikationsserver. Alle tre adressesårbarheder, der kan udnyttes uden brugernavn eller adgangskode. De påvirker serverens Access Manager Identity Server og Oracle Containers for J2EE-komponenter.

Andre patches løser problemer med Oracle E-Business Suite, PeopleSoft, JD Edwards, JRockit og Primavera.

Oracle beskæftiger CVSS) for at angive, hvor alvorlige sikkerhedsproblemer der er. Sårbarheder, der påvirker Listener til Oracle Database Server, Secure Backup og JRockit, har fået den mest alvorlige score, 10,0.

Fuldstændige oplysninger om den seneste opdatering er tilgængelige på Oracle's websted.