คาบการอัปเดตของ Oracle หรือ Critical Patch Update นั้นจะเกิดขึ้นทุก 3 เดือนซึ่งรอบการอัปเดตเดือนเมษายนนี้มีช่องโหว่ที่ได้รับการแก้ไขถึง 520 รายการ
จากแพตช์ทั้งหมดมีช่องโหว่ถึง 75 รายการที่ถูกจัดอยู่ในขั้นร้ายแรงและกว่า 40 รายการเข้าเกณฑ์คะแนนที่ 8 – 9 เต็ม 10 สำหรับหัวข้อหลักๆของการแพตช์จะมุ่งแก้ไขช่องโหว่ Spring4Shell หรือ CVE-2022-22965 ที่เกิดจาก Spring Framework ศึกษาข้อมูลเก่าได้ที่ https://www.techtalkthai.com/vmware-spring-patched-cve-2022-22963-and-cve-2022-22965/
ผลิตภัณฑ์ Oracle Communication ได้รับการแก้ไขสูงสุดในรอบนี้คือ 149 รายการและ 98 รายการสามารถถูกใช้เพื่อลอบรันโค้ดจากทางไกลโดยไม่ต้องพิสูจน์ตัวตน สำหรับส่วนอื่นๆในแพตช์ชุดนี้เกิดขึ้นกับผลิตภัณฑ์
ผลิตภัณฑ์ | จำนวนช่องโหว่ | ช่องโหว่ประเภท Remote Execution |
Fusion Middleware | 54 | 41 |
MySQL | 43 | 11 |
Financial Services Applications | 41 | 19 |
Communications Applications | 39 | 22 |
Retail Applications | 30 | 15 |
Blockchain Platform | 15 | 14 |
นอกจากนี้ยังมีผลิตภัณฑ์อื่นๆ เช่น PeopleSoft, Hyperion, Supply Chain, Enterprise Manager, HealthCare Applications, JD Edwards, Java SE, Commerce, Insurance Applications, Virtualization, Hospitality Applications, Database Server, GoldenGate ที่ได้รับการแก้ไขในครั้งนี้ด้วยเช่นกัน ซึ่งก็รวมทั้งการแพตช์ในส่วน Third Party ด้วย โดย Oracle ได้รับแจ้งต่อการใช้งานช่องโหว่เหล่านี้อย่างต่อเนื่องจึงแนะนำให้ผู้ใช้อัปเดตแก้ไขพร้อมทั้งอยู่ในเวอร์ชันที่ยังได้รับการดูแลครับ
ที่มา : https://www.securityweek.com/oracle-releases-520-new-security-patches-april-2022-cpu