Oracle parandab 158 turvaauku andmebaasitoodetes (advisories.ncsc.nl)
0xBASE LUUREÜLEVAADE
- 158 turvaauku parandatud, 91 kolmandalt osapoolelt või mitte ärakasutatavad.
- Kuus turvaauku CVSS 9+.
- HTTP-päringute smugeldamine Oracle REST Data Services'is (Eclipse Jetty).
- Haavatav Perli moodul Compress::Raw::Zlib.
- Apache Kafka JWT tokeni valideerimisest möödahiilimine.
- Oracle Net Services lekib tundlikku teavet.
- TimesTen ja RDBMS täielikult ülevõetavad.
"Oracle parandas 158 turvaauku mitmetes andmebaasitoodetes, sealhulgas Oracle Database Server ja APEX. Kuuel turvaaugul on CVSS skoor 9 või kõrgem. Konkreetsete turvaaukude hulka kuuluvad HTTP-päringute smugeldamine Oracle REST Data Services'is, turvaaugud Perli Compress::Raw::Zlib'is, volitamata juurdepääs Apache Kafka kaudu ja andmebaaside täielik ülevõtmine Oracle Net Services'i ja TimesTen'i kaudu."
#Oracle turvaaugud
#andmebaasi turvalisus
#NCSC teade
kommentaare veel pole.