Главное Авторские колонки Пресс-релизы Промо Вакансии Вопросы
32 0 В избр. Сохранено
Авторизуйтесь
Вход с паролем

Oracle устранила 673 уязвимости: срочно обновите VirtualBox и GraalVM

Корпорация Oracle выпустила плановое обновление безопасности Critical Patch Update, закрывающее 673 уязвимости в различных продуктах компании. Обновление затрагивает критические проблемы в системах виртуализации и платформах разработки.
Мнение автора может не совпадать с мнением редакции

Наибольшее внимание привлекают 19 уязвимостей в VirtualBox. Самая серьезная проблема получила идентификатор CVE-2026-87273 и оценку опасности 8.6 баллов из 10. Еще 5 уязвимостей, включая 4 специфичных для Windows, получили оценку 7.8 баллов. Эти проблемы позволяют злоумышленникам получить доступ к хост-системе из гостевой виртуальной машины, что представляет серьезную угрозу для корпоративных сред с изолированными окружениями. Исправления включены в выпуск VirtualBox 7.2.18.

Среди продуктов Oracle Communications обнаружена одна локально эксплуатируемая уязвимость в сервере MySQL с уровнем опасности 6.5 баллов. Платформа Java SE получила исправления для трех уязвимостей в виртуальной машине GraalVM, которые могут быть использованы удаленно через протокол HTTP. Эти проблемы оценены в 8.1 балла, что указывает на высокую степень риска для серверных приложений.

Операционная система Solaris не затронута сентябрьским обновлением, корректирующие выпуски для нее не сформированы. Oracle выпускает обновления безопасности ежеквартально по третьим вторникам января, апреля, июля и октября, с дополнительными ежемесячными патчами в промежуточные месяцы.

Эксперты по безопасности рекомендуют администраторам оперативно установить обновления, особенно для систем виртуализации и серверов баз данных. Следующее плановое обновление Critical Patch Update запланировано на 20 октября 2026 года.

0
В избр. Сохранено
Авторизуйтесь
Вход с паролем