Oracle ออกแพตช์แก้ไขให้ผลิตภัณฑ์ของตนกว่า 520 รายการ

คาบการอัปเดตของ Oracle หรือ Critical Patch Update นั้นจะเกิดขึ้นทุก 3 เดือนซึ่งรอบการอัปเดตเดือนเมษายนนี้มีช่องโหว่ที่ได้รับการแก้ไขถึง 520 รายการ

จากแพตช์ทั้งหมดมีช่องโหว่ถึง 75 รายการที่ถูกจัดอยู่ในขั้นร้ายแรงและกว่า 40 รายการเข้าเกณฑ์คะแนนที่ 8 – 9 เต็ม 10 สำหรับหัวข้อหลักๆของการแพตช์จะมุ่งแก้ไขช่องโหว่ Spring4Shell หรือ CVE-2022-22965 ที่เกิดจาก Spring Framework ศึกษาข้อมูลเก่าได้ที่ https://www.techtalkthai.com/vmware-spring-patched-cve-2022-22963-and-cve-2022-22965/ 

ผลิตภัณฑ์ Oracle Communication ได้รับการแก้ไขสูงสุดในรอบนี้คือ 149 รายการและ 98 รายการสามารถถูกใช้เพื่อลอบรันโค้ดจากทางไกลโดยไม่ต้องพิสูจน์ตัวตน สำหรับส่วนอื่นๆในแพตช์ชุดนี้เกิดขึ้นกับผลิตภัณฑ์ 

ผลิตภัณฑ์จำนวนช่องโหว่ช่องโหว่ประเภท Remote Execution
Fusion Middleware5441 
MySQL43 11 
Financial Services Applications41 19 
Communications Applications39 22 
Retail Applications30 15 
Blockchain Platform15 14 

นอกจากนี้ยังมีผลิตภัณฑ์อื่นๆ เช่น PeopleSoft, Hyperion, Supply Chain, Enterprise Manager, HealthCare Applications, JD Edwards, Java SE, Commerce, Insurance Applications, Virtualization, Hospitality Applications, Database Server, GoldenGate ที่ได้รับการแก้ไขในครั้งนี้ด้วยเช่นกัน ซึ่งก็รวมทั้งการแพตช์ในส่วน Third Party ด้วย โดย Oracle ได้รับแจ้งต่อการใช้งานช่องโหว่เหล่านี้อย่างต่อเนื่องจึงแนะนำให้ผู้ใช้อัปเดตแก้ไขพร้อมทั้งอยู่ในเวอร์ชันที่ยังได้รับการดูแลครับ

ที่มา : https://www.securityweek.com/oracle-releases-520-new-security-patches-april-2022-cpu

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ