
Zaifliklarning aksariyati masofadan turib foydalanish mumkin edi.
Oracle oʻz mahsulotlaridagi jami 334 ta zaiflikni tuzatuvchi yamoq paketini chiqardi. Ushbu muammolarning 200 dan ortigʻi ruxsatsiz tajovuzkor tomonidan masofadan turib foydalanishi mumkin edi. Kompaniya E-Business Suite, Financial Services Applications, Fusion Middleware, Hospitality Applications, Java SE, MySQL, PeopleSoft Products, Retail Applications, Siebel CRM va Sun Systems Products Suite kabi 23 ta mahsulotdagi zaifliklarni tuzatdi. Ushbu zaifliklarning 50 dan ortigʻi CVSS 3.0 jiddiylik reytingiga 9.8 ega edi.
Biznes ilovalarida jami 203 ta zaiflik tuzatildi, ularning taxminan 65 foizidan autentifikatsiyasiz masofadan turib foydalanish mumkin edi.
Moliyaviy xizmatlar ilovalari yechimi eng ko’p tuzatishlarni oldi. Jami 56 ta muammo hal qilindi, ulardan 21 tasi autentifikatsiya qilinmagan tajovuzkor tomonidan masofadan turib foydalanishi mumkin edi.
Fusion Middleware bulut platformasi 44 ta tuzatishni oldi. Chakana savdo ilovalarida 31 ta zaiflik, MySQLda 31 ta muammo, Mehmondo’stlik ilovalarida 24 ta zaiflik, Sun Systems Products Suiteda 22 ta zaiflik va Enterprise Manager Products Suiteda 16 ta muammo bartaraf etildi.
Oracle shuningdek, PeopleSoft (15 ta zaiflik), E-Business Suite (14 ta muammo), Communications Applications (14 ta zaiflik), Virtualization (12 ta zaiflik), Construction and Engineering Suite (11 ta zaiflik), JD Edwards Products (10 ta zaiflik), Java SE (8 ta zaiflik) va Supply Chain Products Suite (8 ta zaiflik)dagi zaifliklarni tuzatdi.
Eng kam miqdordagi zaifliklar Kommunal xizmatlar ilovalari (4 ta zaiflik), Policy Automation (3 ta muammo) va Database Server (3 ta zaiflik) mahsulotlarida tuzatildi.
Joriy yilning iyul oyida tuzatilgan eng xavfli muammolardan ba’zilari masofaviy tajovuzkorga dasturni boshqarish imkonini beradi. Bular Oracle Spatial’da CVE-2017-15095, OPatchAuto’ning Global Lifecycle Management komponentida CVE-2018-7489, Fusion Middleware MapViewer’da CVE-2018-2943, WebLogic Server’da CVE-2018-2894 va FV57SoInstallInstallInstall’da CVE-201se.