Oracle修复Struts和影子经纪人在巨大的补丁释放中漏洞利用
开发人员使用未核算的补丁升降Windows 7的更新封锁
消费者身份管理成功的关键要素
Microsoft将从OS更新中分开Edge
迪拜正在进行的自治出租车试验
特洛伊木马源代码泄露准备刺激新的网上银行攻击
犯罪分子在俄罗斯竞选中的国家攻击者
C Gy Ge Sol与亚马逊的Alexa比平均光更聪明
Defra仍在Brexit之前测试六个“关键”IT系统
谷歌AI Hub旨在加快企业的人工智能项目开发
手在宏碁的交换机5,微软表面专业的竞争对手
赎金软件攻击在受害者的钱包上取得更大的收费
前爱沙尼亚人部长说,在网络安全方面至关重要
Moj在公共云上全体云作为基础设施现代化推动收集步伐
Verizon将其云和管理托管服务销售给IBM
普利司通现代化数据中心,拖运13吨铜线
状况报告:Windows 10创建者在一个月大的情况下更新
Microsoft拉动僵局Office 2010 Noneecurity补丁KB 3128031
看门狗在附表7恐怖主义权力上呼吁清晰
商业管理员的Skype获取诊断呼叫问题的工具
纯娱乐:计划Commodore 64游戏,适用于Windows 10 PC
IR35改革:私营部门延期在秋季预算的2020年4月确认
ICO为数据保护失败罚款优惠£385,000
AWS敦促企业在面临初创公司中断时拥抱他们的遗产
Apple修复了IOS中基于无线的远程代码执行漏洞
最佳vmworld欧洲2018年奖项目前在10月26日之前开放
对调查权力的自由头司法审查法案
Symantec推出了基于AI的基础设施的保护
Verizon将全国范围内推出无线猫M1网络到果汁IOT
ServiceNow Taps Ai自动化日常工作流程
软件套房将主导业务应用市场
调查显示很高的希望,对IOT的深刻关注
DigitalCean为其云虚拟机添加了免费监控
英国政府致力于开放数据以推动AI的推送
在印度,人们现在可以使用他们的拇指在商店付款
面试:Roger Taylor,椅子,数据伦理中心和创新中心
在国会撤销互联网隐私规则后,下载双重VPN的Opera浏览器
Barnet委员会希望将人均合约的部分带回屋内
Groupe PSA,保健团队进行全自动标致3008s
中兴曲的Quartz SmartWatch:它的操作系统阻碍了一个好主意
Office 365的纸柜桌面延长了新功能
东盟公司潜入微型服务的竞争优势
语音生物识别如何捕捉欺诈者
用户订单:让它更容易构建混合云
请参阅SEDRIC DRIVE:大众展示了第一辆自主概念汽车
它仍然活着:DDR5内存正在进行中
复制Snapchat显示Facebook的缺乏创新
Walkme是世界上最明显的工具,发布研究并获得收购
Sleek新的Galaxy S8手机特征面部识别,Bixby智能代理
CTO采访:在布卢姆伯格证明新技术
您的位置:首页 >科技 > 消费电子 >

Oracle修复Struts和影子经纪人在巨大的补丁释放中漏洞利用

2021-08-16 08:44:10 [来源]:

Oracle已发布历史记录的299安全修复程序,可用于其产品中的漏洞,包括Apache Struts框架中广泛利用漏洞的补丁以及美国国家安全局所使用的Solaris Exploit。

Struts漏洞允许在Java Web服务器上进行远程执行,并在3月6日修补。攻击者很快就采用了它,并从那时起,它在广泛的攻击中使用了它。

Oracle在其几个产品中使用Apache Struts 2,这就是为什么星期二的关键补丁更新(CPU)修复了Oracle通信,零售和金融服务应用程序中的漏洞的25个实例,以及MySQL Enterprise Monitor,Oracle WebCenter中的漏洞网站,Oracle WebLogic Server和Siebel e-Charing应用程序。

该公司还修复了ExplateParr泄露的漏洞,用于Solaris 10最近被称为阴影经纪人的组泄露,作为据称的NSA网络工具的更大数据转储的一部分。Oracle表示,它自2012年以来,另一个Solaris Exploit是同一阿森纳的一部分,并被称为ebbisland已被修补。

Oracle的季度补丁捆绑包包含40个漏洞的修复,该漏洞被评为至关重要,其中25个具有常见漏洞评分系统(CVSS)中的最高严重性分数10。总体而言,299个修补漏洞中的162个是远程可利用的。

根据安全供应商橄榄球的分析,本季度占本季度近40%的金融服务,零售,通讯,公用事业,酒店,零售,通信,公用事业,酒店,零售,通信,公用事业,酒店,零售,沟通,公用事业,款待近40%,占本季度的近40%。

Oracle BeopleSoft,E-Business Suite,JD Edwards,Siebel CRM和Primavera产品套件等Oracle业务关键的应用程序收到了83个安全修复。

“如今,黑客比辛勤人更加辛苦,因为他们明白这种选择更有利可图,”亚历山大·莫加夫,煤炭扫描岛亚历山大·帕塔科夫说。“考虑到Oracle的产品安装在最大的企业中,这些应用程序可以是最终的目标。”

在数据库端,Oracle在其Oracle数据库服务器中修补了MySQL和3中的39漏洞。Java还收到了8个安全修复程序。

Trizing和部署构成这个Oracle CPU的修补程序,这是公司最大的CPU,将是系统管理员的大量工作。甲骨文季度更新的规模多年来稳步增加,提出了每月更新周期而不是每季度的问题更加合适。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。