【威胁通告】Oracle全系产品4月关键补丁更新

百家 作者:绿盟科技 2019-04-17 10:42:04


01

综述

当地时间2019年4月16日,Oracle官方发布了2019年4月(第2季度)关键补丁更新公告CPU(Critical?Patch?Update),安全通告以及第三方安全公告等公告内容,修复了297个不同程度的漏洞。


完整信息请查看官方通告:

https://www.oracle.com/technetwork/security-advisory/cpuapr2019-5072813.html


产品

漏洞个数

未授权远程利用个数

最高CVSS评分

Oracle Database server

6

1

9.1

Oracle Berkeley DB

1

0

3.3

Oracle Commerce

3

3

6.5

Oracle Communications Applications

26

19

9.8

Oracle Construction and Engineering Suite

8

7

9.8

Oracle E-Business Suite

35

33

8.2

Oracle Enterprise Manager Products Suite

11

7

9.8

Oracle Financial Services Applications

14

13

9.8

Oracle Food and Beverage Applications

1

1

6.1

Oracle Fusion Middleware

53

42

9.8

Oracle Health Sciences Applications

2

1

9.8

Oracle Hospitality Applications

5

5

9.8

Oracle Java SE

5

5

9.0

Oracle JD Edwards Products

8

7

9.8

Oracle MySQL

45

4

6.5

Oracle PeopleSoft Products

12

8

8.7

Oracle Retail Applications

24

20

9.8

Oracle Siebel CRM

8

6

9.8

Oracle Sun Systems Products Suite

3

2

5.3

Oracle Supply Chain Products Suite

5

5

9.8

Oracle Support Tools

1

1

6.1

Oracle Utilities Applications

6

5

9.8

Oracle Virtualization

15

3

9.8


02

漏洞总结


关键补丁更新

关键修补程序更新?(cpu)?是针对多个安全漏洞的修补程序集合。关键修补程序更新通常是累积的,?但每次都只描述自上一个关键修补程序更新咨询以来添加的安全修复补丁。因此,?应复查先前发布的安全修补程序的重要更新建议,?以了解有关早期版本的安全性修正的信息。



03

解决方案

鉴于成功攻击所造成的威胁,Oracle强烈建议客户尽快下载并安装重要补丁更新修复程序。




? 关于绿盟科技??


北京神州绿盟信息安全科技股份有限公司(简称绿盟科技)成立于2000年4月,总部位于北京。在国内外设有30多个分支机构,为政府、运营商、金融、能源、互联网以及教育、医疗等行业用户,提供具有核心竞争力的安全产品及解决方案,帮助客户实现业务的安全顺畅运行。


基于多年的安全攻防研究,绿盟科技在网络及终端安全、互联网基础安全、合规及安全管理等领域,为客户提供入侵检测/防护、抗拒绝服务攻击、远程安全评估以及Web安全防护等产品以及专业安全服务。


北京神州绿盟信息安全科技股份有限公司于2014年1月29日起在深圳证券交易所创业板上市交易,股票简称:绿盟科技,股票代码:300369。


? ? ·? ? 声明? ? ·? ??


本安全公告仅用来描述可能存在的安全问题,绿盟科技不为此安全公告提供任何保证或承诺。


由于传播、利用此安全公告所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,绿盟科技以及安全公告作者不为此承担任何责任。


绿盟科技拥有对此安全公告的修改和解释权。


如欲转载或传播此安全公告,必须保证此安全公告的完整性,包括版权声明等全部内容。未经绿盟科技允许,不得任意修改或者增减此安全公告内容,不得以任何方式将其用于商业目的。



点“阅读原文”了解更多

请点击屏幕右上方“…”

关注绿盟科技公众号NSFOCUS-weixin

↑↑↑长按二维码,下载绿盟云APP

关注公众号:拾黑(shiheibook)了解更多

[广告]赞助链接:

四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

公众号 关注网络尖刀微信公众号
随时掌握互联网精彩
赞助链接