Oracle ออกแพตช์แก้ไขให้ผลิตภัณฑ์ของตนกว่า 520 รายการ

คาบการอัปเดตของ Oracle หรือ Critical Patch Update นั้นจะเกิดขึ้นทุก 3 เดือนซึ่งรอบการอัปเดตเดือนเมษายนนี้มีช่องโหว่ที่ได้รับการแก้ไขถึง 520 รายการ

จากแพตช์ทั้งหมดมีช่องโหว่ถึง 75 รายการที่ถูกจัดอยู่ในขั้นร้ายแรงและกว่า 40 รายการเข้าเกณฑ์คะแนนที่ 8 – 9 เต็ม 10 สำหรับหัวข้อหลักๆของการแพตช์จะมุ่งแก้ไขช่องโหว่ Spring4Shell หรือ CVE-2022-22965 ที่เกิดจาก Spring Framework ศึกษาข้อมูลเก่าได้ที่ https://www.techtalkthai.com/vmware-spring-patched-cve-2022-22963-and-cve-2022-22965/ 

ผลิตภัณฑ์ Oracle Communication ได้รับการแก้ไขสูงสุดในรอบนี้คือ 149 รายการและ 98 รายการสามารถถูกใช้เพื่อลอบรันโค้ดจากทางไกลโดยไม่ต้องพิสูจน์ตัวตน สำหรับส่วนอื่นๆในแพตช์ชุดนี้เกิดขึ้นกับผลิตภัณฑ์ 

ผลิตภัณฑ์จำนวนช่องโหว่ช่องโหว่ประเภท Remote Execution
Fusion Middleware5441 
MySQL43 11 
Financial Services Applications41 19 
Communications Applications39 22 
Retail Applications30 15 
Blockchain Platform15 14 

นอกจากนี้ยังมีผลิตภัณฑ์อื่นๆ เช่น PeopleSoft, Hyperion, Supply Chain, Enterprise Manager, HealthCare Applications, JD Edwards, Java SE, Commerce, Insurance Applications, Virtualization, Hospitality Applications, Database Server, GoldenGate ที่ได้รับการแก้ไขในครั้งนี้ด้วยเช่นกัน ซึ่งก็รวมทั้งการแพตช์ในส่วน Third Party ด้วย โดย Oracle ได้รับแจ้งต่อการใช้งานช่องโหว่เหล่านี้อย่างต่อเนื่องจึงแนะนำให้ผู้ใช้อัปเดตแก้ไขพร้อมทั้งอยู่ในเวอร์ชันที่ยังได้รับการดูแลครับ

ที่มา : https://www.securityweek.com/oracle-releases-520-new-security-patches-april-2022-cpu


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Google เพิ่มความสามารถ Password Manager

Google ประกาศเพิ่มความสามารถ Password Manager เพิ่มความปลอดภัยและความสะดวกสบาย

ผลิตภัณฑ์ระดับองค์กรของ GIGABYTE รองรับโปรเซสเซอร์ AMD Ryzen Threadripper PRO 5000WX Series

GIGABYTE Technology (TWSE: 2376) ผู้นำในอุตสาหกรรมเซิร์ฟเวอร์และเวิร์กสเตชันประสิทธิภาพสูง ประกาศสนับสนุนโปรเซสเซอร์ AMD Ryzen Threadripper PRO 5000WX Series บนเมนบอร์ด GIGABYTE MC62-G40 …