Oracle ma’lumotlar bazasi muhim zaifliklarni yamaydi

Oracle ma’lumotlar bazasi muhim zaifliklarni yamaydi

Oracle ma'lumotlar bazasi muhim zaifliklarni yamaydi

Masofaviy hujumchi bu muammodan foydalanishi va mahsulotni to’liq nazoratga olishi mumkin.

Oracle o’zining Oracle ma’lumotlar bazasi mahsulotidagi muhim CVE-2018-3110 zaifligini tuzatdi.

Oracle Database Server uchun Java VM komponentida zaiflik mavjud. Masofaviy, autentifikatsiyalangan tajovuzkor bu muammodan foydalanib, mahsulotni to’liq nazoratga olishi va oxir-oqibat server qobig’iga kirish huquqini qo’lga kiritishi mumkin.

Zaiflik Windows OS uchun Oracle Database 11.2.0.4, 12.2.0.1, 12.1.0.2 va Unix yoki Linux uchun 12.1.0.2 versiyalariga ta’sir qiladi.

«Ushbu zaiflik tajovuzkorga Java VM ni buzish uchun Oracle Net orqali tarmoqqa kirish mumkin bo’lgan sessiya yaratish imkonini beradi. Ushbu zaiflik Java VM da mavjud bo’lsa-da, hujumlar uchinchi tomon mahsulotlariga sezilarli darajada ta’sir qilishi mumkin. Ushbu zaiflikdan foydalangan holda muvaffaqiyatli hujumlar Java VM ni boshqarishga olib kelishi mumkin», deb ta’kidladi Oracle vakillari.

Kompaniya foydalanuvchilarga yamoqni iloji boricha tezroq o’rnatishni tavsiya qiladi.

O‘xshash maqolalar