DevSecOps

21 jul, 2016

Oracle libera pacote de correção para mais de 200 vulnerabilidades

Publicidade

A Oracle liberou um pacote com 276 correções de segurança. Do total, estima-se que 159 podem acessar sistemas remotamente, sem a necessidade de autenticação. No topo da lista estão patches para Java, que corrigem 13 vulnerabilidades.

“Usuários realmente precisam rodar essas correções do Java CPU (Critical Patch Update) o quanto antes”, afirmou John Matthew Holt, CTO da companhia de segurança de aplicações Waratek. De acordo com a Oracle, parte desses patches requerem ainda maior urgência e atenção, por exemplo, o de máquinas virtuais para servidores e desktops HotSpot Java, que recebeu alta pontuação do CVSS (Common Vulnerabilities Scoring System).

O Oracle Database Server recebeu correções para nove vulnerabilidades, uma elencada como crítica. Enquanto isso, de acordo com Convergência Digital, o Oracle MySQL database recebeu correções para 22 novas questões de segurança, das quais quatro com alto grau de severidade.

[awprm urls=https://imasters.com.br/noticia/oracle-lanca-erp-cloud-como-servico-no-brasil/,https://imasters.com.br/apis/enviando-e-mails-utilizando-api-do-oracle-apex/]

Já para os produtos e componentes do Fusion Middleware foram 35 correções. A suíte de sistemas Sun, por sua vez, recebeu 34 patches.

Há ainda correções especificas para produtos como o Oracle Supply Chain, Oracle Communications, Oracle Banking Platform, Oracle Financial Services Applications, Health Sciences, Oracle Insurance Applications, Oracle Utilities Applications, além de outras ferramentas para o varejo. A recomendação da Oracle é que essas correções sejam instaladas o quanto antes.