بهروزرسانی امنیتی اوراکل
به گزارش واحد متخصصین سایبربان؛ شرکت اوراکل مطابق روند همیشگی بستههای بهروز رسان سهماهه خود را عرضه کرده است. بیش از یکسوم بستههای بهروز رسان امنیتی در این مجموعه برای برنامههای جاوا، MySQL، و Oracle Database Server عرضهشدهاند.
برخی از این آسیبپذیریها بسیار خطرناک هستند و به کاربران هشدار دادهشده که در صورت عدم نصب وصلههای عرضهشده اجرای کدهای مخرب از راه دور بر روی رایانههای آنها ممکن است.
البته اوراکل در مورد اینکه آیا از آسیبپذیریهای افشاشده بهطور موفقیتآمیز سوءاستفادهای شده یا خیر اظهارنظری نکرده؛ اما از تلاشهایی برای حمله با بهرهگیری از آنها خبر داده است.
وصلههای اوراکل درمجموع 136 آسیبپذیری را برطرف میکنند. آخرین بسته بهروز رسان این شرکت 98 آسیبپذیری را برطرف میکرد. در میان آسیبپذیریهای وصله شده جدیترین مورد مربوط به Java VM component(CVE-2016-3454) در سرور دیتابیس اوراکل (نسخههای 11.2.04، 12.1.0.1 و 12.1.0.2 است.)