Oracle ออกแพตช์แก้ไขให้ผลิตภัณฑ์ของตนกว่า 520 รายการ

คาบการอัปเดตของ Oracle หรือ Critical Patch Update นั้นจะเกิดขึ้นทุก 3 เดือนซึ่งรอบการอัปเดตเดือนเมษายนนี้มีช่องโหว่ที่ได้รับการแก้ไขถึง 520 รายการ

จากแพตช์ทั้งหมดมีช่องโหว่ถึง 75 รายการที่ถูกจัดอยู่ในขั้นร้ายแรงและกว่า 40 รายการเข้าเกณฑ์คะแนนที่ 8 – 9 เต็ม 10 สำหรับหัวข้อหลักๆของการแพตช์จะมุ่งแก้ไขช่องโหว่ Spring4Shell หรือ CVE-2022-22965 ที่เกิดจาก Spring Framework ศึกษาข้อมูลเก่าได้ที่ https://www.techtalkthai.com/vmware-spring-patched-cve-2022-22963-and-cve-2022-22965/ 

ผลิตภัณฑ์ Oracle Communication ได้รับการแก้ไขสูงสุดในรอบนี้คือ 149 รายการและ 98 รายการสามารถถูกใช้เพื่อลอบรันโค้ดจากทางไกลโดยไม่ต้องพิสูจน์ตัวตน สำหรับส่วนอื่นๆในแพตช์ชุดนี้เกิดขึ้นกับผลิตภัณฑ์ 

ผลิตภัณฑ์จำนวนช่องโหว่ช่องโหว่ประเภท Remote Execution
Fusion Middleware5441 
MySQL43 11 
Financial Services Applications41 19 
Communications Applications39 22 
Retail Applications30 15 
Blockchain Platform15 14 

นอกจากนี้ยังมีผลิตภัณฑ์อื่นๆ เช่น PeopleSoft, Hyperion, Supply Chain, Enterprise Manager, HealthCare Applications, JD Edwards, Java SE, Commerce, Insurance Applications, Virtualization, Hospitality Applications, Database Server, GoldenGate ที่ได้รับการแก้ไขในครั้งนี้ด้วยเช่นกัน ซึ่งก็รวมทั้งการแพตช์ในส่วน Third Party ด้วย โดย Oracle ได้รับแจ้งต่อการใช้งานช่องโหว่เหล่านี้อย่างต่อเนื่องจึงแนะนำให้ผู้ใช้อัปเดตแก้ไขพร้อมทั้งอยู่ในเวอร์ชันที่ยังได้รับการดูแลครับ

ที่มา : https://www.securityweek.com/oracle-releases-520-new-security-patches-april-2022-cpu


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Google เผยมือมืดผู้พัฒนาเครื่องมือใช้ช่องโหว่ Windows

มีบริษัทมากมายบนโลกได้นำเสนอการพัฒนาชุดเจาะระบบเพื่อขายให้แก่รัฐบาลต่างๆ ซึ่ง Google’s Threat Analysis Group (TAG) ได้ระบุตัวถึงอีกหนึ่งบริษัทในสเปนที่พัฒนาชุดเครื่องมือใช้งานช่องโหว่ใน Chrome, Firefox และ Microsoft Defender ซึ่งได้รับการแพตช์ครบตั้งแต่ต้นปี 2022

อีกแล้ว! LastPass ประกาศเหตุข้อมูลรั่วไหล พร้อมกับ GoTo

LastPass ได้ประกาศเหตุข้อมูลรั่วไหลเป็นครั้งที่สองแล้วของปี หลังจากครั้งแรกเมื่อเดือนสิงหาคมที่ผ่านมา อย่างไรก็ดียังเป็นเหตุการณ์ที่มีจุดร่วมกับ GoTo ผู้ให้บริการ Remote Access และโซลูชัน Collaboration ในส่วนของ Cloud Storage ที่ทั้งสองแชร์ร่วมกัน