Oracle ออกแพตช์แก้ไขให้ผลิตภัณฑ์ของตนกว่า 520 รายการ

คาบการอัปเดตของ Oracle หรือ Critical Patch Update นั้นจะเกิดขึ้นทุก 3 เดือนซึ่งรอบการอัปเดตเดือนเมษายนนี้มีช่องโหว่ที่ได้รับการแก้ไขถึง 520 รายการ

จากแพตช์ทั้งหมดมีช่องโหว่ถึง 75 รายการที่ถูกจัดอยู่ในขั้นร้ายแรงและกว่า 40 รายการเข้าเกณฑ์คะแนนที่ 8 – 9 เต็ม 10 สำหรับหัวข้อหลักๆของการแพตช์จะมุ่งแก้ไขช่องโหว่ Spring4Shell หรือ CVE-2022-22965 ที่เกิดจาก Spring Framework ศึกษาข้อมูลเก่าได้ที่ https://www.techtalkthai.com/vmware-spring-patched-cve-2022-22963-and-cve-2022-22965/ 

ผลิตภัณฑ์ Oracle Communication ได้รับการแก้ไขสูงสุดในรอบนี้คือ 149 รายการและ 98 รายการสามารถถูกใช้เพื่อลอบรันโค้ดจากทางไกลโดยไม่ต้องพิสูจน์ตัวตน สำหรับส่วนอื่นๆในแพตช์ชุดนี้เกิดขึ้นกับผลิตภัณฑ์ 

ผลิตภัณฑ์จำนวนช่องโหว่ช่องโหว่ประเภท Remote Execution
Fusion Middleware5441 
MySQL43 11 
Financial Services Applications41 19 
Communications Applications39 22 
Retail Applications30 15 
Blockchain Platform15 14 

นอกจากนี้ยังมีผลิตภัณฑ์อื่นๆ เช่น PeopleSoft, Hyperion, Supply Chain, Enterprise Manager, HealthCare Applications, JD Edwards, Java SE, Commerce, Insurance Applications, Virtualization, Hospitality Applications, Database Server, GoldenGate ที่ได้รับการแก้ไขในครั้งนี้ด้วยเช่นกัน ซึ่งก็รวมทั้งการแพตช์ในส่วน Third Party ด้วย โดย Oracle ได้รับแจ้งต่อการใช้งานช่องโหว่เหล่านี้อย่างต่อเนื่องจึงแนะนำให้ผู้ใช้อัปเดตแก้ไขพร้อมทั้งอยู่ในเวอร์ชันที่ยังได้รับการดูแลครับ

ที่มา : https://www.securityweek.com/oracle-releases-520-new-security-patches-april-2022-cpu

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

เจาะลึกเครื่องมือการโจมตีแบบร้ายแรง Web DDoS “MegaMedusa” โดยกลุ่มก่อการร้ายทางโลกไซเบอร์ “RipperSec”

RipperSec เป็นกลุ่มนักเคลื่อนไหวจากมาเลเซียหรือที่ถูกจัดประเภทว่าเป็นแฮ็กเกอร์ประเภท Hacktivism ทั้งนี้มีแรงจูงใจมาจากความขัดแย้งระหว่างอิสลาเอลและชาติมุสลิม โดยคนร้ายมีการใช้เครื่องมือเพื่อทำ We DDoS ที่ชื่อว่า MegaMedusa โดยในบทความนี้ Radware จะชวนทุกท่านมาติดตามการดำเนินงานและกลยุทธ์ของเครื่องมือดังกล่าว โดยมีหัวข้อที่น่าสนใจดังนี้

Microsoft เปิดตัว Office LTSC 2024 สำหรับใช้ในองค์กร

Microsoft ประกาศเปิดตัว Microsoft Office LTSC 2024 ไม่มี Subscription สำหรับใช้งานในองค์กรเท่านั้น